Что именно делает disablewebsecurity при использовании с <webview> или Chrome/Chromium?
Мне интересно понять, что именно является атрибутом disablewebsecurity
делает при использовании с элементом webview следующим образом: <webview src=www.somesite.com disablewebsecurity>
У меня есть электронное приложение, которое является оболочкой для веб-приложения, и я использую <webview>
элементы для страниц iframe.
Тем не менее, я хочу полностью понять, что я подвергаю свое приложение по отношению к disablewebsecurity
флаг.
Я знаю, что это разрешает запросы CORS и игнорирует заголовок X-FRAME-OPTIONS, но что еще он делает? Мне особенно интересно узнать о его доступе к пространствам имен файлов cookie.
Кроме того, является ли этот атрибут аналогичным открытию Chrome/Chromium с флагом командной строки --disable-web-security
?
Любое понимание приветствуется (я не мог найти его где-либо задокументировано).
Спасибо!