Единственный обходной путь для этого может состоять в том, чтобы просто извлечь ресурс, сохранить его на том же сервере, а затем установить собственный заголовок Access-Control-Allow-Origin
.
Это немного глупо - потому что это не только снижает ценность распределения ресурса через CDN, но и делает SRI бессмысленным (потому что вы работаете со статической локальной копией, а не с удаленной, гарантии уменьшают риск манипулирования путем проверки его с помощью SRI).
Это также будет работать только до тех пор, пока ресурс остается статичным. Но поскольку SRI зависит от статического ресурса (так что хэш будет совпадать), любое изменение ресурса на сервере приведет к принудительному применению SRI, что в любом случае приведет к сбою ресурса. Так что это может быть не более хрупким, чем использование SRI в первую очередь (если вы не генерируете контрольную сумму ресурса на лету ... в этот момент в SRI нет реальной точки).