Existe-t-il un moyen de désactiver la politique d'origine identique sur le navigateur Chrome de Google ?
javascript
ajax
google-chrome
Landon Kuhn
la source
la source
peter.sh
page, donc doit être assez légitime.--disable-web-security --user-data-dir
Réponses:
Fermez chrome (ou chrome) et redémarrez avec l'
--disable-web-security
argument. Je viens de tester cela et de vérifier que je peux accéder au contenu d'un iframe avec src = "http://google.com" intégré dans une page servie à partir de "localhost" (testé sous chrome 5 / ubuntu). Pour moi, la commande exacte était:Remarque: Tuez toutes les instances de chrome avant d'exécuter la commande
Le navigateur vous avertira que «vous utilisez une ligne de commande non prise en charge» lors de sa première ouverture, ce que vous pouvez ignorer.
De la source de chrome:
Avant Chrome 48, vous pouviez simplement utiliser:
la source
open /Applications/Google\ Chrome.app --args --disable-web-security
--user-data-dir
.Oui. Pour OSX, ouvrez Terminal et exécutez:
--user-data-dir requis sur Chrome 49+ sur OSX
Pour Linux run:
De plus, si vous essayez d'accéder à des fichiers locaux à des fins de développement comme AJAX ou JSON, vous pouvez également utiliser cet indicateur.
Pour Windows, allez dans l'invite de commande et allez dans le dossier où se trouve Chrome.exe et tapez
Cela devrait désactiver la même politique d'origine et vous permettre d'accéder aux fichiers locaux.
Mise à jour: pour Chrome 22+, un message d'erreur s'affiche:
Cependant, vous pouvez simplement ignorer ce message pendant le développement.
la source
--disable-web-security
cela ne fonctionne pas à moins que vous ne donniez également explicitement un--user-data-dir
. c'est-à-dire OSX/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome --disable-web-security --user-data-dir=~/ChromeUserData/
.open -n
. Courez simplementopen -n -a Google\ Chrome --args --disable-web-security --user-data-dir=/tmp/chrome
. Cela ouvrira une deuxième instance d'application Chrome sur votre Mac et vous pourrez les utiliser côte à côte.Pour les utilisateurs de Windows:
Le problème avec la solution acceptée ici, à mon avis, c'est que si vous avez déjà ouvert Chrome et essayez de l'exécuter, cela ne fonctionnera pas.
Cependant, lors de mes recherches, je suis tombé sur un post sur Super User, est-il possible d'exécuter Chrome avec et sans sécurité Web en même temps?.
Fondamentalement, en exécutant la commande suivante (ou en créant un raccourci avec elle et en ouvrant Chrome à travers cela)
vous pouvez ouvrir une nouvelle instance "non sécurisée" de Chrome en même temps que vos autres instances de navigateur "sécurisées" restent ouvertes et fonctionnent normalement. Important : supprimer / effacer le
C:/Chrome dev session
dossier à chaque fois que vous ouvrez une fenêtre car la deuxième fois--disable-web-security
ne fonctionnera pas. Vous ne pouvez donc pas enregistrer vos modifications, puis l'ouvrir à nouveau en tant que seconde instance non sécurisée de Chrome avec--disable-web-security
.la source
"C:\..\chrome.exe" --disable-web-security --user-agent="Android" --user-data-dir="C:/temp-chrome-eng" --app="file:///C:/apps/index.html"
open -a Google\ Chrome --args --disable-web-security -–allow-file-access-from-files --user-data-dir="/Users/myuser/temp/chromeData"
, il vient de faire le focus de la fenêtre chrome existante, rien d'autre?open -n -a /Applications/Google\ Chrome.app --args --user-data-dir="/tmp/chrome_dev_session" --disable-web-security
(Vous devrez peut-être créer le dossier temporaire en premier)Pour Windows :
Exécutez la commande suivante:
Pour Mac :
Exécutez la commande suivante:
Un nouveau navigateur Chrome désactivé pour la sécurité Web devrait s'ouvrir avec le message suivant:
la source
Run
.Pour les utilisateurs de Windows avec les versions Chrome 60.0.3112.78 (le jour où la solution a été testée et travaillée) et au moins jusqu'à aujourd'hui 19.01.2019 (ver. 71.0.3578.98) . Vous n'avez pas besoin de fermer d'instance Chrome.
ATTENTION À NE PAS UTILISER CETTE INSTANCE DE NAVIGATION PARTICULIÈRE POUR NAVIGUER PARCE QUE VOUS POUVEZ ÊTRE HACKED AVEC ELLE!
la source
EDIT 3: Semble que l'extension n'existe plus ... Normalement, pour contourner CORS ces jours-ci, j'ai configuré une autre version de Chrome avec un répertoire séparé ou j'utilise Firefox avec https://addons.mozilla.org/en-US/ firefox / addon / cors-partout / à la place.
EDIT 2: Je ne peux plus faire fonctionner cela de manière cohérente.
EDIT: J'ai essayé d'utiliser le juste l'autre jour pour un autre projet et il a cessé de fonctionner. La désinstallation et la réinstallation de l'extension l'ont corrigé (pour réinitialiser les paramètres par défaut).
Réponse originale:
Je ne voulais pas redémarrer Chrome et désactiver ma sécurité Web (car je naviguais pendant le développement) et suis tombé sur cette extension Chrome.
Chrome Web Store Allow-Control-Allow-Origin: *
(https://chrome.google.com/webstore/detail/allow-control-allow-origi/nlfbmbojpeacfghkpbjhddihlkkiljbi?hl=en)
Fondamentalement, c'est un petit interrupteur à bascule pour activer et désactiver la vérification Allow-Access-Origin-Control. Fonctionne parfaitement pour moi pour ce que je fais.
la source
--disable-web-security
commutateur dans ce cas.--allow-file-access-from-files
au lieu de désactiver toute la sécurité Web.Il semble qu'aucune des solutions ci-dessus ne fonctionne réellement. le --disable-web-sécurité n'est plus prise en charge dans les dernières versions de chrome.
Allow-Control-Allow-Origin: * - l'extension chrome a partiellement résolu le problème. Cela ne fonctionne que si votre demande utilise la méthode GET et qu'il n'y a pas d'en-tête HTTP personnalisé. Sinon, Chrome enverra une requête HTTP OPTIONS en tant que requête préalable au vol. Si le serveur ne prend pas en charge CORS, il répondra avec un code d'état HTTP 404. Le plugin ne peut pas modifier le code d'état HTTP de réponse. Chrome rejettera donc cette demande. Il n'y a aucun moyen pour le plugin Chrome de modifier le code d'état HTTP de réponse basé sur l'API d'extension Chrome actuelle. Et vous ne pouvez pas faire de redirection également pour une demande initiée par XHR.
Je ne sais pas pourquoi Chrome rend la vie des développeurs si difficile. Il bloque toutes les façons possibles de désactiver le contrôle de sécurité XSS même pour une utilisation en développement, ce qui est totalement inutile.
Après des jours de lutte et de recherche, une solution me convient parfaitement: utiliser le corsproxy . Vous avez deux options ici: 1. utilisez [ https://cors-anywhere.herokuapp.com/] 2. installez corsproxy dans la boîte locale: npm install -g corsproxy
[Mis à jour le 23 juin 2018] Récemment, je développe une application SPA qui doit à nouveau utiliser corsproxy. Mais il semble qu'aucun des corsproxy sur le github ne puisse répondre à mes exigences.
Je décide donc de développer ma propre version de corsproxy avec nodejs. C'est en fait très simple. Je l'ai publié en tant qu'essentiel sur le github. Voici l'essentiel du code source: https://gist.github.com/jianwu/8e76eaec95d9b1300c59596fbfc21b10
Pour démarrer le serveur CORSProxy (port http 8080): nœud static_server.js 8080
pour accéder au proxy: http: // host: 8080 / http: //www.somesite.com
la source
Pour Windows ... créez un raccourci Chrome sur votre bureau.
Cliquez avec le bouton droit sur> propriétés> Raccourci
Modifier le chemin "cible":
(Remplacez le 'C: .... \ chrome.exe' par l'emplacement de votre chrome).
et voilà :)
la source
Essayez cette commande sur le terminal Mac-
Il ouvre une autre instance de chrome avec une sécurité désactivée et il n'y a plus de problème CORS. De plus, vous n'avez plus besoin de fermer d'autres instances Chrome. Remplacez l'URL de l'hôte local par celle de votre.
la source
Je trouve que la meilleure façon de le faire est de dupliquer un raccourci Chrome ou Chrome Canary sur votre bureau Windows. Renommez ce raccourci en "NO CORS" puis modifiez les propriétés de ce raccourci.
dans la cible, ajoutez
--disable-web-security --user-data-dir="D:/Chrome"
à la fin du chemin cible.votre cible devrait ressembler à ceci:
Mise à jour: nouveaux drapeaux ajoutés.
la source
en utilisant la dernière version actuelle de Chrome (83.0.4103.61 (version officielle) (64 bits)), la seule façon de le faire fonctionner dans mon test était de démarrer Chrome en utilisant les drapeaux ci-dessous (modifiez le D: \ temp à votre convenance) . Cette solution démarrera Chrome comme un bac à sable pour les tests et n'affectera pas le profil principal de Chrome:
dans Windows, cliquez sur le bouton Démarrer puis copiez-collez ce qui suit:
la source
chrome.exe --disable-site-isolation-trials --disable-web-security --user-data-dir="D:\temp"
sur larun
fenêtre sur les fenêtres 10. Merci beaucoup.Vous pouvez utiliser ce plugin Chrome appelé "Allow-Control-Allow-Origin: *" ... Il en fait un simple mort et fonctionne très bien. vérifiez-le ici: *
la source
Pour Selenium Webdriver, vous pouvez faire démarrer sélénium Chrome avec les arguments appropriés (ou «commutateurs») dans ce cas.
la source
Si vous utilisez Google Chrome sur Linux, la commande suivante fonctionne.
la source
Ce plugin Chrome fonctionne pour moi: Allow-Control-Allow-Origin: * - Chrome Web Store
la source
Ne fais pas ça! Vous ouvrez vos comptes aux attaques . Une fois que vous faites cela, tout site tiers peut commencer à émettre des demandes vers d'autres sites Web, les sites auxquels vous êtes connecté.
Exécutez plutôt un serveur local. C'est aussi simple que d'ouvrir un shell / terminal / ligne de commande et de taper
Puis en pointant votre navigateur vers
Si vous trouvez que c'est trop lent, envisagez cette solution
Mise à jour
Les gens qui votent pour cette réponse devraient aller ici et voter aussi pour celle-ci pour être cohérent. Je ne sais pas pourquoi ma réponse est si dévaluée et la même réponse ici est la réponse la plus votée.
Vous êtes vous - même ouverture aux attaques. Chaque script tiers que vous incluez sur votre site à distance ou localement comme via npm peut désormais télécharger vos données ou voler vos informations d'identification. Vous faites quelque chose que vous n'avez pas besoin de faire. La solution suggérée n'est pas difficile, prend 30 secondes, ne vous laisse pas ouvert d'attaque. Pourquoi choisiriez-vous de vous rendre vulnérable alors que la meilleure chose à faire est si simple?
Dire aux gens de désactiver la sécurité, c'est comme dire à vos amis de laisser leur porte d'entrée déverrouillée et / ou une clé sous le paillasson. Bien sûr, les chances peuvent être faibles, mais si elles sont cambriolées, sans preuve d'entrée forcée, elles pourraient avoir du mal à obtenir une assurance. De même, si vous désactivez la sécurité, vous ne faites que désactiver sécurité . Il est irresponsable de le faire lorsque vous pouvez résoudre le problème si simplement sans désactiver la sécurité. Je serais surpris si vous ne pouviez pas être renvoyé contre certaines entreprises pour avoir désactivé la sécurité.
la source
Vous pouvez simplement utiliser cette extension chrome Allow-Control-Allow-Origin
cliquez simplement sur l'icône de l'extension pour activer ou désactiver le partage entre les ressources comme vous le souhaitez
la source
POUR UTILISATEUR MAC UNIQUEMENT
la source
la source
Sur Windows 10, ce qui suit fonctionnera.
la source
Suite à la réponse d'Ola Karlsson, la meilleure façon serait en effet d'ouvrir le Chrome dangereux dans une session différente. De cette façon, vous n'avez pas à vous soucier de la fermeture de tous les onglets actuellement ouverts et vous pouvez également continuer à surfer sur le Web en toute sécurité avec la session Chrome d'origine.
Ces fichiers batch devraient simplement fonctionner pour vous sous Windows.
Mettez-le dans un fichier Chrome_CORS.bat pour une utilisation facile
Celui-ci est pour Chrome Canary . Canary_CORS.bat
la source
Sous Linux-Ubuntu, pour exécuter simultanément une session normale et une session non sécurisée, exécutez la commande suivante:
la source
pour les utilisateurs de mac:
et avant Chrome 48, vous pouviez simplement utiliser:
la source
Il existe une extension Chrome appelée CORS Toggle.
Cliquez ici pour y accéder et l'ajouter à Chrome .
Après l'avoir ajouté, basculez-le en position on pour autoriser les requêtes interdomaines.
la source
Pour OSX, exécutez la commande suivante à partir du terminal:
Cela va démarrer une nouvelle instance de Google Chrome avec un avertissement en haut.
la source
c'est une cible en constante évolution .... aujourd'hui, je devais ajouter un autre indicateur pour le faire fonctionner:
--disable-site-isolation-trials
OS X:
open /Applications/Google\ Chrome.app --args --user-data-dir="/var/tmp/Chrome_dev_2" --disable-web-security --disable-site-isolation-trials
la source
Pour les fenêtres:
(sous Windows 8.1, chrome 44.0 )
Tout d'abord, fermez Google Chrome.
Ensuite, ouvrez l'invite de commande et accédez au dossier où se trouve «chrome.exe».
Donc , type I:
cd C:\Program Files (x86)\Google\Chrome\Application
)tapez maintenant:
chrome.exe --disable-web-security
une nouvelle fenêtre de chrome s'ouvrira.
la source
Utilisé ci-dessous la commande dans Ubuntu pour démarrer Chrome (désactiver la même politique d'origine et ouvrir Chrome en mode détaché):
la source
Sous Windows:
1) Créez un nouveau raccourci:
2) Collez le chemin suivant:
3) Dans la page suivante, tapez:
Maintenant, vous avez un chrome dangereux sur le bureau à utiliser pour le débogage des applications CORS. J'espère que cette réponse graphique aidera certaines personnes!
la source
Essayez d'accéder à cette page et de désactiver la stratégie de sécurité du domaine pour le domaine de votre site Web.
la source
Input a domain name to delete its dynamic domain security policies (HSTS and Expect-CT). (You cannot delete preloaded entries.):
.