editormd におけるクロスドメイン画像アップロードのエラー回避と同一生成元ポリシー対策
現象と発生原理
エディタ拡張ライブラリ「editormd」は、標準の実装において画像アップロードに非同期フォーム送信(target属性で隠しiframeを指定)を採用しています。同環境内での運用時は正常に動作しますが、メディアストレージやAPIエンドポイントが別ドメイン・別ポート・別プロトコルで構成されている場合、iframe内の通信結果を親ウィンドウから直接読み取りしよう ...
5月22日 02:11 投稿