Comment désactiver efficacement la politique CORS dans Microsoft Edge
Gérer les problèmes CORS peut vite devenir un casse-tête lorsqu’on teste des API ou qu’on développe en local. Il arrive que le navigateur bloque certaines requêtes à cause des politiques d’origine croisée, et franchement, c’est inutilement compliqué. En effet, si CORS existe pour des raisons de sécurité (protéger les utilisateurs contre les attaques XSS et le vol de données), il peut s’avérer gênant pendant le développement. Ce guide explique comment désactiver temporairement CORS dans Microsoft Edge à des fins de test, sans perturber votre configuration de navigation principale. Il ne s’agit pas d’une solution à laisser activée en permanence, mais elle est pratique pour dépanner ou utiliser des API localhost dont les en-têtes ne sont pas encore correctement configurés.
Attention : Edge ne propose pas d’option simple pour désactiver cette fonctionnalité dans ses paramètres. Il faut utiliser des commandes spécifiques. C’est un peu technique, certes, mais ça fonctionne. N’oubliez pas : la désactivation de fonctions de sécurité comme celle-ci ne doit être utilisée que dans un environnement contrôlé, et jamais lors de la navigation quotidienne. Voyons maintenant en détail comment procéder.
Comment désactiver la politique CORS dans Microsoft Edge
La meilleure solution serait peut-être d’utiliser Edge avec la sécurité web désactivée temporairement.
Cette méthode consiste à lancer Edge avec des options spécifiques : `–disable-web-security` et `–user-data-dir`. Cela permet de désactiver certaines règles de sécurité, notamment CORS. Une fois la méthode appliquée, une nouvelle fenêtre Edge s’ouvre et autorise les requêtes inter-domaines sans erreur. Attention : cette session s’exécute dans une sorte de « bulle de sécurité » avec un profil distinct. Votre profil de navigation principal reste donc intact, ce qui est un avantage.
Fermez d’abord toutes les fenêtres Edge ouvertes.
- Assurez-vous qu’aucune autre fenêtre ou onglet Edge n’est ouvert. C’est essentiel, car la commande échouera si elle détecte une instance en cours d’exécution. Par sécurité, ouvrez le Gestionnaire des tâches ( Ctrl + Shift + Esc), recherchez les processus Microsoft Edge et terminez-les. C’est un peu fastidieux, mais Windows maintient parfois des processus actifs en arrière-plan ; cette opération permet donc de garantir un redémarrage propre.
Ouvrir l’invite de commandes ou la boîte de dialogue Exécuter
Ensuite, appuyez sur Windows + R pour ouvrir la boîte de dialogue Exécuter, ou recherchez Invite de commandes dans le menu Démarrer et lancez-la. Cela vous permettra d’exécuter la commande nécessaire pour démarrer Edge avec les options appropriées.
Localisez le chemin d’installation de votre Edge
Vous devez savoir où Edge est installé. Pour la plupart des utilisateurs, il se trouve à l’emplacement indiqué C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe. Si votre Edge est installé ailleurs, faites un clic droit sur le raccourci Edge, sélectionnez Propriétés, puis vérifiez le champ Cible pour obtenir le chemin d’accès exact. Copiez ce chemin d’accès complet, car vous devrez le coller à l’étape suivante.
Exécuter Edge avec la sécurité désactivée
Saisissez la commande comme ceci :
"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --disable-web-security --user-data-dir="C:\temp-edge"
N’oubliez pas les doubles tirets ( --) — il ne s’agit pas d’une faute de frappe. L’ option `–disable-web-security` désactive les restrictions CORS, et `–user-data-dir` crée un profil distinct, préservant ainsi vos paramètres d’origine. En cas d’erreur, vérifiez le chemin d’accès et les espaces. Après avoir appuyé sur Entrée Enter, une nouvelle fenêtre Edge devrait s’ouvrir avec CORS désactivé.
Vérifiez que CORS est bien désactivé.
Une fois l’application ouverte, appuyez sur F12 pour afficher les outils de développement. Accédez à l’ onglet Console et effectuez une requête inter-origines qui générait auparavant une erreur CORS. Si elle aboutit sans problème, c’est bon signe. Notez que ces requêtes peuvent parfois fonctionner correctement au premier abord ; dans d’autres cas, il faudra redémarrer la session si la requête ne fonctionne pas immédiatement. Sur certaines configurations, il peut être nécessaire de réessayer ou de redémarrer l’ordinateur après avoir effectué ces modifications.
Utilisez ce mode uniquement pour les tests, pas de façon permanente.
Ne relâchez pas votre vigilance, car désactiver des fonctions de sécurité comme celle-ci vous expose à des scripts malveillants et à des fuites de données. Utilisez-la exclusivement dans un environnement de test isolé. Une fois vos tests terminés, fermez simplement cette fenêtre Edge spéciale et lancez Edge normalement depuis le menu Démarrer ou l’icône du bureau : il fonctionnera de nouveau normalement, avec toutes les protections activées.
Retour à la navigation normale
Une fois les tests terminés, fermez la session non sécurisée. Au prochain lancement normal d’Edge, les paramètres de sécurité par défaut seront rétablis. Aucune manipulation particulière n’est requise : ouvrez simplement votre raccourci habituel, et Edge fonctionnera avec la protection CORS comme prévu.
FAQ
Qu’est-ce que CORS exactement dans Microsoft Edge ?
Il s’agit d’une mesure de sécurité empêchant un site web de demander librement des données à un autre, évitant ainsi les requêtes intersites sournoises susceptibles de voler des informations ou de causer des dommages. On peut la considérer comme un gardien, mais elle peut parfois s’avérer gênante lorsqu’on essaie simplement de développer ou de tester une API.
La désactivation de CORS est-elle sans risque ?
Il est déconseillé d’utiliser cette méthode systématiquement ou sur votre navigateur principal. Désactiver CORS expose à des risques de sécurité, car des scripts malveillants pourraient potentiellement détourner des données. N’utilisez cette astuce que dans un environnement de test contrôlé, à des fins de développement.
Pourquoi les développeurs désactivent-ils CORS ?
Généralement utilisé pour tester des API ou interagir avec des serveurs locaux dont les en-têtes CORS ne sont pas correctement configurés. C’est une astuce rapide pour contourner les restrictions lors du dépannage.
Est-ce une solution permanente ?
Non, Edge ne permet pas de désactiver CORS définitivement dans ses paramètres. Vous devez le lancer avec ces options de ligne de commande à chaque fois que vous souhaitez travailler dans ce mode. Pour une solution plus sûre et durable, configurez votre serveur pour qu’il envoie les en-têtes CORS appropriés.
Cela affecte-t-il tous les sites de cette session ?
Oui, lorsque vous lancez Edge avec les options de configuration, CORS est désactivé partout pendant la session. Soyez donc prudent et revenez à une navigation normale une fois terminé.
Existe-t-il d’autres solutions ?
Le mieux est de réparer le serveur, de configurer correctement les en-têtes CORS ou d’utiliser un proxy. Désactiver la sécurité du navigateur ne doit être utilisé qu’en dernier recours, à des fins de test ; ne vous y fiez pas pour une utilisation régulière.
J’espère que cela permettra à ceux qui rencontrent des erreurs CORS complexes de gagner du temps. N’oubliez pas : ne laissez pas cette fenêtre ouverte indéfiniment, la sécurité est primordiale. Bonne chance !