2015-05-21 31 views
1

如何禁用科尔多瓦5.0.0中的同源策略?它似乎被启用,我需要禁用它的发展原因。我试图安装人行横道,希望有所改变,但跨域请求仍然被禁用。我部署到Android 5.1。禁用科尔多瓦5.0.0中的同源策略

编辑:我确实有cordova-plugin-whitelist 1.0.0两者<access origin="*">default-src *

另外请注意,这个问题使用远程SRC像<content src="http://remoteserver.com/app/index.html">时只发生一个CSP meta标签。一切工作正常,当内容src是本地像<content src="index.html">。但是我需要有一个远程内容src,以避免在移动设备上的每个写入 - 运行 - 调试周期内重新部署应用程序。

回答

-1

我建议你阅读cordova-plugin-whitelist plugin和约CSP的文档。

随着cordova 3. *同时只需要在config.xml中的任何地方配置原点。

使用Cordova 5,您必须在项目中添加cordova-plugin-whitelist插件(自动添加新项目),在config.xml中配置插件并在您的html文件中配置CSP。

+1

我确实配置了白名单插件。 CSP标头已设置。问题是,只要内容src被设置为某些本地文件(如“),但是当使用远程内容src(如”白名单规则不重要;交叉来源请求仍然被chrome阻止。 –