Rails アプリの API を呼び出す chrome 拡張機能を作成しようとしています。現在、APIはjsonを返し、正常に動作しますが、Chrome拡張機能にビルドしようとすると、次のように表示されます:
Content-Security-Policy のため、「http://mysite.com/demo?q=hello?callback=jQuery16409466155741829425_1342489669670&_=1342489677171」からのスクリプトのロードを拒否しました。
ドキュメントhttp://code.google.com/chrome/extensions/contentSecurityPolicy.htmlを調べましたが、サイトを https バージョンに実装しない限り、これを行うことはできないようです。(「デフォルトポリシーの緩和」セクションの下)私は正しく理解したかどうか確信が持てず、これだけのために大きな変更を加えるのはばかげていると感じています。私は誤解されていますか?または、これに対する回避策はありますか?ありがとうございました。