【问题标题】:Is there a --disable-web-security fix for recent changes of Chrome ~70?是否有针对 Chrome ~70 的最近更改的 --disable-web-security 修复程序?
【发布时间】:2018-11-03 18:40:57
【问题描述】:

我在我的一个项目中执行跨域、跨框架脚本(使用不带 selenium 的客户端 js 进行端到端测试),该项目高度依赖 --disable-web-security 标志。从今天开始,我的一项测试失败了。它尝试将不存在的远程 URI 加载到子窗口以检查 lib 是否引发错误。好吧,我遇到了一个错误,但这是一个安全错误,所以不是我所期望的。其他测试在localhost:9876 上的业力服务器和localhost:4444 上的节点服务器之间进行。这些工作正常。我的 karma 包含一个带有标志的 Chrome 自定义启动器:

    customLaunchers: {
        "ch": {
            "base": "Chrome",
            "flags": ["--disable-web-security"]
        }
    },

据我所知,它也需要某种用户目录,但 Karma 启动器填充了该参数。关于我是否可以解决此问题或至少 Chrome 的哪个版本改变了行为的任何想法? (我已经发送了错误报告。)

请注意,这个问题与 Karma 无关。它所做的只是使用给定的标志从 CLI 启动 Chrome。一个可能的解决方法是添加另一个标志,就像 --user-data-dir 一样,但我想当前的更改是故意的,它们无法撤消。我想看看这是在哪里讨论的。我在 Chromium Google Gorups 中只发现了一个 5 年前的话题,它讨论了这个问题:https://groups.google.com/a/chromium.org/forum/#!msg/chromium-dev/iivpdszNY3I/3o3BF_mGwlIJ

【问题讨论】:

    标签: javascript google-chrome


    【解决方案1】:

    使用--disable-site-isolation-trials 是部分解决方案。它适用于https://www.google.com,但不适用于具有error:// 协议的Chrome 错误页面。

    【讨论】:

      猜你喜欢
      • 2019-04-04
      • 2013-07-14
      • 2016-07-01
      • 2017-09-30
      • 1970-01-01
      • 2015-10-21
      • 2014-01-04
      • 2013-02-15
      • 2013-10-16
      相关资源
      最近更新 更多