为什么 tampermonkey 能够进行跨域请求并且带上 cookie

2022-10-04 15:50:51 +08:00
 ufo22940268

在 chrome 下,用 tampermonkey 的 GM_xmlhttpRequest 就能够在 A 网站跨域对 B 域名进行跨域请求,并且还能带上 cookie 。这是什么原理呢?因为 chrome extension 现在已经禁用了获取 cookie 的权限了,那 tampermonkey 应该也拿不到 cookie 才对。

谢谢

1183 次点击
所在节点    问与答
1 条回复
ysc3839
2022-10-05 22:32:20 +08:00
“chrome extension 现在已经禁用了获取 cookie 的权限了”是错的。
下载 Tampermonkey 4.18.0 的 crx ,里面的 manifest.json 的 permissions 是有 cookies 的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/884626

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX