Предупреждение о блокировке ответа приложения Iframed angular 6 XHR в Chrome, если ответ содержит заголовок «x-content-type-options: nosniff»

#angular #google-chrome #xmlhttprequest

#angular #google-chrome #xmlhttprequest

Вопрос:

Есть ли у кого-нибудь эта проблема с запросами xhr в iframed angular (6 в моем случае) при добавлении заголовка к ответу сервера (фактически в nginx):

x-content-type-options: nosniff

Блокировка чтения из разных источников (CORB) заблокировала ответ из разных источниковhttps://my_back_end_url с типом MIME text / html. Смотрите https://www.chromestatus.com/feature/5629709824032768 для получения более подробной информации.

но тип содержимого в ответе в порядке:

content-type: application/json

Если я удалю заголовок nosniff — все работает без предупреждения

Вот репозиторий с демонстрацией и кодом для воспроизведения: Вот репозиторий с кодом для воспроизведения:https://github.com/kievsash/NoSniffOptionTest

Ответ №1:

Ошибка Chrome https://bugs.chromium.org/p/chromium/issues/detail?id=945767

Будет исправлено до версии 77 в соответствии со словами Google