ufo22940268
V2EX  ›  问与答

为什么 tampermonkey 能够进行跨域请求并且带上 cookie

By ufo22940268 at 2022 年 10 月 4 日 · 2028 次点击

在 chrome 下,用 tampermonkey 的 GM_xmlhttpRequest 就能够在 A 网站跨域对 B 域名进行跨域请求,并且还能带上 cookie 。这是什么原理呢?因为 chrome extension 现在已经禁用了获取 cookie 的权限了,那 tampermonkey 应该也拿不到 cookie 才对。

谢谢

1 条回复  •  2022-10-05 22:32:20 +08:00
ysc3839
   1
ysc3839  
   2022 年 10 月 5 日   ❤️ 1
“chrome extension 现在已经禁用了获取 cookie 的权限了”是错的。
下载 Tampermonkey 4.18.0 的 crx ,里面的 manifest.json 的 permissions 是有 cookies 的。
© 2026 V2EX · 30ms · 3.9.8.5