Модель обеспечения безопасности холста игнорирует access-control-allow-origin заголовки?

Кажется, что даже при установке access-control-allow-origin заголовка для предоставления доступа от mydomain.org до изображения, размещенного на домене example.org, чистый источником флаг холста установлен на ложь, и пытающийся управлять пиксельными данными того изображения инициирует исключение безопасности.

Разве холст не должен повиноваться access-control-allow-origin заголовку и предоставлять доступ к данным изображения, не выдавая исключение?

11
задан ArtBIT 6 June 2010 в 17:19
поделиться

1 ответ

Заголовок access-control-allow-origin работает только для междоменного XmlHttpRequest . Тег НЕ учитывает этот атрибут, и, следовательно, то, что вы пытаетесь сделать, не сработает.

См. http://www.whatwg.org/specs/web-apps/current-work/multipage/the-canvas-element.html#security-with-canvas-elements

Единственный вариант заключается в том, чтобы проксировать изображение через ваш собственный сервер.

2
ответ дан 3 December 2019 в 08:54
поделиться
Другие вопросы по тегам:

Похожие вопросы: