オプション・プロキシ(任意・あなたの管理下が推奨)
プロキシは JSON { url, method, headers, body? } を受け取り、text応答({status, headers, body})を返す簡易APIを想定。CookieとSet-Cookieは遮断、サイズ上限と許可ドメイン必須。
FetchがCORSで拒否された場合、モード「iframe埋め込み」を使うと表示できることがあります(ただしサイト側がX-Frame-Optionsやframe-ancestorsで拒否すると埋め込めません)。
セキュリティ注記
- 表示は iframeのsandboxで実施。Fetchレンダリングはsrcdocに流し込むため、サイトのX-Frame-Optionsの影響を受けません。
- JavaScript、イベントハンドラ、javascript:URL、外部CSS/フォント、iframe/object/embedは除去。
- リンクは必要に応じ内部遷移化。フォームは代理送信(資格情報なし)。
- CORSでFetchが拒否される場合はプロキシを使用、または「iframe埋め込み」を試してください。