您可以通过禁用来关闭Firefox中整个浏览器的CSP security.csp.enable 在里面 about:config 菜单。如果你这样做,你应该 的 使用完全独立的浏览器进行测试 强> 。例如,安装 Firefox开发者版 与普通浏览器一起使用它进行测试(和 不 正常的网络使用)。
security.csp.enable
about:config
作为替代方案,应该可以改变 Content-Security-Policy 响应标头在到达浏览器之前(通过HTTP代理)。也可以通过扩展来完成此操作。
Content-Security-Policy
Chrome扩展程序可以设置自己的CSP 为了它自己 chrome-extension://... 页面,但它不能改变普通网页的CSP。
chrome-extension://...