CORS Unblock
ID
lfhmikememgdcahcdlaciloancbhjino启用后,为本地和远程网页请求添加 'Access-Control-Allow-Origin: *' 标头,不再出现 CORS 错误
擴充功能資訊
應用截圖
詳細介紹
启用后,为本地和远程网页请求添加 'Access-Control-Allow-Origin: *' 标头,不再出现 CORS 错误
本扩展通过修改浏览器收到的每个请求的“Access-Control-Allow-Origin”和“Access-Control-Allow-Methods”标头,绕过“XMLHttpRequest”和“fetch”的拒绝。您可以按操作按钮启用扩展。也可在操作按钮上使用右键菜单,修改扩展处理的标头。您还可以要求扩展在服务器返回这些标头值时不覆盖它们。
标头的默认值:
Access-Control-Allow-Origin: request initiator or empty
Access-Control-Allow-Methods": GET, PUT, POST, DELETE, HEAD, OPTIONS, PATCH, PROPFIND, PROPPATCH, MKCOL, COPY, MOVE, LOCK
Access-Control-Allow-Methods: request initiator or empty
Access-Control-Allow-Credentials: true
Access-Control-Expose-Headers: request initiator or *
其他功能:
1. 可移除以下 CSP 相关标头:
“Content-Security-Policy”、“Content-Security-Policy-Report-Only”、“X-WebKit-CSP”和“X-Content-Security-Policy”。
2. 可覆盖服务器返回的 4xx 状态码。当服务器不支持某种方法、而您想让它表现为支持时,可使用此功能。
3. 可添加必要标头,让网站(本地或远程主机)表现为支持 SharedArrayBuffer 类。
4. 可通过移除“X-Frame-Options”标头允许跨源框架嵌入,简化本地开发期间的远程页面嵌入。
5. 当服务器对“referer”和“origin”标头敏感时,可包含或排除它们,使其正常工作。
6. 扩展可选择使用“chrome.debugger”覆盖 4xx 状态码(如果服务器不支持某种方法,可使用此功能让服务器表现为接受响应或支持原本不支持的方法)。
7. 扩展还可选择修复重定向 URL 的 CORS 策略。
--
需要注意,本扩展会修复预检请求,以允许访问任何自定义标头(启用时)。
链接:
1. 报告错误请使用以下链接:https://github.com/balvin-perrie/Access-Control-Allow-Origin---Unblock.
2. 如需更好地控制 CSP(content-security-policy),请尝试我的 https://chrome.google.com/webstore/detail/csp-unblock/lkbelpgpclajeekijigjffllhigbhobd。