我是否可以更改Google Apps脚本沙箱设置,以便允许XMLHttpRequest使用非SLL API?

时间:2017-05-29 09:06:33

标签: javascript ajax google-apps-script

在Google Script中,我有一个显示HTTP侧边栏的功能。

我想在这个侧边栏中填充来自Intranet API的数据,该数据库不支持SSL。

GAS阻止查询,要求通过HTTPS提供内容。

由于此处没有真正的安全问题,因为API只能从公司的Intranet访问,被认为是安全的,是否有办法绕过内置安全性,并允许ajax请求到非安全服务器?< / p>

1 个答案:

答案 0 :(得分:0)

你当然不能。

IFRAME sandbox mode in Apps Script基于HTML5的iframe沙箱,其中唯一允许的值为:allow-forms,allow-modals,allow-orientation-lock,allow-pointer-lock,allow-popups ,allow-popups-to-escape-sandbox,allow-presentation,allow-same-origin,allow-scripts,allow-top-navigation和allow-top-by-user-activation-。