前端视角下的浏览器LNA问题

背景:谷歌浏览器142版本新推出了本地网络访问问题,是浏览器的一种安全策略,以访问csrf攻击、ssrf攻击。我司有一些系统嵌入了iframe,iframe又有重定向问题

案例描述:用户在A系统通过iframe嵌入了B页面,B页面又会在用户访问时重定向到C登陆系统。经检查。A系统是内网ip B系统是公网ip 但是问题是LNA问题仅发生在由公网到内网 为什么这个case会触发浏览器的LNA问题呢 又经排查C登陆系统是内网ip 所以LNA问题发生在B系统重定向到C系统的这一过程。

那么如何解决?

方案1、B系统做一个内网映射,这样的话B->C,就是内网->内网,就不会触发LNA问题,这里可能要大家联系下运维同学

方案2、C系统的服务器设置响应也可以解决

Access-Control-Allow-Origin: https://b.example.com

Access-Control-Allow-Private-Network: true

注意方案2还要处理跨域,

相关推荐
专业IT有讠果1 分钟前
[Docker/K8S] Kubernetes故障克星:19个高频问题速查与秒解指南(2025版)
javascript·面试
编程修仙2 分钟前
第一篇 VUE3的介绍以及搭建自己的VUE项目
前端·javascript·vue.js
search72 分钟前
前端学习13:存储器
前端·学习
web Rookie3 分钟前
前端开发中常见的图片格式及使用场景
javascript·css3
星月心城6 分钟前
八股文-JavaScript(第一天)
开发语言·前端·javascript
政采云技术7 分钟前
深入理解 Webpack5:从打包到热更新原理
前端·webpack
T___T10 分钟前
从入门到实践:React Hooks 之 useState 与 useEffect 核心解析
前端·react.js·面试
山有木兮木有枝_10 分钟前
当你的leader问你0.1+0.2=?
前端
编程小Y10 分钟前
Bash 替换机制
开发语言·chrome·bash
前端程序猿之路14 分钟前
模型应用开发的基础工具与原理之Web 框架
前端·python·语言模型·学习方法·web·ai编程·改行学it