схему?:
1. пользователь заходит на мой сайт, я отправляю какой то запрос в расширение(допустим по вебсокетам)
2. расширение ловит этот запрос
3. расширение берёт куки с какого то сайта(даже если он не открыт) и отправляет запрос на апи
4. получает данные и отправляет через вебсокеты на тот сайт юзеру?
скам какой-то
а почему, как думаешь, нельзя взять куки другого сайта?
с экстешена ведь можно\
1. Нет. 2. Нет. 3. Нет.
1. Нет 2. Нет 3. Нет 4. Кто? Расширение? Тебе придется на сервере открыть CORS для всех - т.е. любой сможет к тебе стучаться, что чревато быстрым вскрытием твоей инфраструктуры - это калитка которую забыли закрыть на вертушек. Вся идея бред и исходит от полного непонимания базовых вещей.
Взломай страничку в контакте пжпж
Теоретически да. Но много нюансов 1. Да, если это твое расширение 2. Может 3. Без открытия сайта куки трудно взять. Надо смотреть доку. Скорее всего можно взять только куки из document.cookie 4. Тут не понял что надо. Ну в теории тоже реализуемо
4 получить ответ из запроса пункта 3 и отправить назад по вебсокетас
Это слишком сложный вопрос, чтобы однозначно ответить. Если сайт твой, расширение твое, пользователь его себе установил. Если его не надо публиковать в сторе. То можно сделать много чего.
да,ну публиковать делательно, но как я понял не пропустит
Если сможешь обосновать все разрешения и не будет никакой малвари внутри, то шансы опубликоваться довольно высокие
я практически ниче не понял но есть расширение для хрома, который за тебя сам торгует твоим инвентарем в стиме если вкладка с маркетплейсом открыта, ещё она вшивает в страницы с предметами ценники которые фетчатся с других маркетов
Обсуждают сегодня