在 chrome 下,用 tampermonkey 的 GM_xmlhttpRequest 就能够在 A 网站跨域对 B 域名进行跨域请求,并且还能带上 cookie 。这是什么原理呢?因为 chrome extension 现在已经禁用了获取 cookie 的权限了,那 tampermonkey 应该也拿不到 cookie 才对。
谢谢
1
ysc3839 2022-10-05 22:32:20 +08:00 1
“chrome extension 现在已经禁用了获取 cookie 的权限了”是错的。
下载 Tampermonkey 4.18.0 的 crx ,里面的 manifest.json 的 permissions 是有 cookies 的。 |