尽管有相同的原始策略,但不要缩短短URI

时间:2012-09-28 17:19:13

标签: javascript iframe same-origin-policy short-url

该死的SOP再次袭来。

所以,假设我有"http://t.co/atyHdwLA"(客户端,我们正在谈论),我想获得"http://foo.com"。我有一个聪明的想法来构建一个不可见的iframe,然后在重定向发生之后再等一会儿再查询contentWindow的{​​{1}}。但SOP阻止我访问它。任何人都可以想到任何其他黑客来实现这一目标,还是在浏览器中根本不可能?

1 个答案:

答案 0 :(得分:1)

使用LongURL之类的服务。或者ExpandURL,它有一个易于使用的API。

使用ExpandURL的API和XHR请求。

此外,请查看this article on CORS.如果他们的服务器不支持跨源请求,您可能必须使用自己的服务器来使用此API。