Что именно делает disablewebsecurity при использовании с <webview> или Chrome/Chromium?

Мне интересно понять, что именно является атрибутом disablewebsecurity делает при использовании с элементом webview следующим образом: <webview src=www.somesite.com disablewebsecurity>

У меня есть электронное приложение, которое является оболочкой для веб-приложения, и я использую <webview> элементы для страниц iframe.

Тем не менее, я хочу полностью понять, что я подвергаю свое приложение по отношению к disablewebsecurity флаг.

Я знаю, что это разрешает запросы CORS и игнорирует заголовок X-FRAME-OPTIONS, но что еще он делает? Мне особенно интересно узнать о его доступе к пространствам имен файлов cookie.

Кроме того, является ли этот атрибут аналогичным открытию Chrome/Chromium с флагом командной строки --disable-web-security?

Любое понимание приветствуется (я не мог найти его где-либо задокументировано).

Спасибо!

0 ответов

Другие вопросы по тегам