Firefoxでは、Chromeで--disable-web-security
と同等のことを行うにはどうすればよいですか。これはたくさん投稿されていますが、本当の答えはありません。ほとんどはアドオン(一部は最新のFirefoxで機能しない、またはまったく機能しない)へのリンクであり、「サーバーでサポートを有効にする必要があるだけです」。
繰り返しになりますが、これはprodにプッシュする前のテスト用であり、prodは許容ドメイン上にあります。
ほぼすべての場所で、人々はabout:configとsecurity.fileuri.strict_Origin_policyを参照しています。時にはnetwork.http.refere.XOriginPolicyも。
私にとって、これらのどれも効果がないようです。
このコメント は、Firefoxにこれを行う組み込みの方法がないことを意味します(2/8/14時点)。
参照するChrome設定は、同じOriginポリシーを無効にすることです。
これは、このスレッドでも説明されています。 Firefoxと同じOriginポリシーを無効にする
about:config-> security.fileuri.strict_Origin_policy-> false
最新のFirefoxバージョンで動作し、美しいUIを備え、JS正規表現をサポートするアドオンを確認してください。 https://addons.mozilla.org/en-US/firefox/addon/cross-domain-cors
this answerから私はCORS Everywhere Firefox拡張機能を知っており、それは私のために機能します。 MITMプロキシインターセプトヘッダーを作成して、CORSを無効にします。拡張機能は addons.mozilla.org または here で見つけることができます。
2016年9月の時点でCORSを無効にするための最適なFirefoxアドオン: https://github.com/fredericlb/Force-CORS/releases =
リファラー(Webサイト)で構成することもできます。
質問ではChromeとFirefoxに言及していますが、クロスドメインセキュリティのない他のソフトウェアもあります。そのようなソフトウェアが存在することを無視する人々に言及します。
たとえば、PhantomJSはブラウザー自動化のエンジンであり、クロスドメインセキュリティの無効化をサポートしています。
phantomjs.exe --web-security=no script.js
私の他のコメントを参照してください: ネストされたiframeにアクセスするためのsame-Originポリシーをバイパスするユーザースクリプト