server側でcross-originからのアクセスが許可されていればclient側のCSP設定に関係なくfetchでき
ませんでした
Chromeだとちゃんと
CSPに引っかかってエラーがでる
↓はFirefoxで試した結果
server側でcross-originからのアクセスが許可されていればclient側のCSP設定に関係なくfetchでき
await fetch('https://keicho.herokuapp.com/api/web/create/?mode=normal')
が成功した
POSTはどうだろう?
jsawait fetch('https://keicho.herokuapp.com/api/web/', {
method: 'POST',
headers: {
'Content-Type': 'application/json',
},
body: JSON.stringify({
talk: 'gsf3dvGQI8xraU7kEdFp',
text: 'scrapboxのCSPをTamperMonkeyなしで突破したい',
user: 'nobody',
}),
});
成功した!!!!
まーじか
client側で制限がかかっていても、server側で許可されていればfetchできる