Разрешить изображения и ссылки в электронных письмах Google Caja HTML

Я пытаюсь отобразить html-письмо на веб-странице с помощью caja. Загружаю так:

caja.load(document.getElementById('messagebox'), undefined, function(frame) {
    frame.code(contentUrl, 'text/html').run();
});

При рендеринге все теги href и image src привязки удаляются. Таким образом, вы не можете видеть изображения или переходить по ссылкам. Я предполагаю, что это поведение по умолчанию для предотвращения атак.

Есть ли способ разрешить отображение html по назначению, отображение всех изображений и наличие интерактивных ссылок?

только сегодня начал использовать caja, а ссылки на документы API ведут на 404, поэтому не могу найти информацию.

Спасибо


person girlcoder    schedule 14.04.2017    source источник


Ответы (1)


Используйте эту политику caja.policy.net.ALL вместо undefined при вызове load

person felbus    schedule 16.04.2017