Мне нужно поддерживать новые браузеры.
Мне приходится полагаться на внешнюю службу для предоставления данных JSONP, у меня нет этой службы, и она не позволяет CORS.
Мне очень непросто доверять запросам JSONP с внешнего сервера, поскольку они могут запускать произвольный код на моем конце, что позволит им отслеживать моих пользователей и даже красть их информацию.
Мне было интересно, есть ли способ создать запрос JSONP, который также безопасен?
(Связано: Как надежно защищать публичные запросы JSONP?, но не с новой релаксацией браузера)
ПРИМЕЧАНИЕ: Я спросил/ответил на вопрос Q & style, но я очень открыт для других идей.