前端视角下的浏览器LNA问题

背景:谷歌浏览器142版本新推出了本地网络访问问题,是浏览器的一种安全策略,以访问csrf攻击、ssrf攻击。我司有一些系统嵌入了iframe,iframe又有重定向问题

案例描述:用户在A系统通过iframe嵌入了B页面,B页面又会在用户访问时重定向到C登陆系统。经检查。A系统是内网ip B系统是公网ip 但是问题是LNA问题仅发生在由公网到内网 为什么这个case会触发浏览器的LNA问题呢 又经排查C登陆系统是内网ip 所以LNA问题发生在B系统重定向到C系统的这一过程。

那么如何解决?

方案1、B系统做一个内网映射,这样的话B->C,就是内网->内网,就不会触发LNA问题,这里可能要大家联系下运维同学

方案2、C系统的服务器设置响应也可以解决

Access-Control-Allow-Origin: https://b.example.com

Access-Control-Allow-Private-Network: true

注意方案2还要处理跨域,

相关推荐
RPGMZ8 分钟前
RPGMakerMZ 地图存档点制作 标题继续游戏直接读取存档
开发语言·javascript·游戏·游戏引擎·rpgmz·rpgmakermz
有一个好名字38 分钟前
Agent Loop —— 一切从那个 while 循环开始
前端·javascript·chrome
一天睡25小时39 分钟前
Claude Code 指令入门教程
前端
EF@蛐蛐堂40 分钟前
【js】浏览器滚动条优化组件OverlayScrollbars
开发语言·javascript·ecmascript
yingyima1 小时前
正则表达式实战:从日志中精准提取关键字段
前端
TeamDev1 小时前
如何在 DotNetBrowser 中使用本地 AI 模型
前端·后端·.net
x-cmd1 小时前
agent-browser 源码分析(四):Chrome 进程管理与多 Backend
chrome·appium·进程管理·webdriver·agent-browser
谢尔登1 小时前
10_从 React Hooks 本质看 useState
前端·ubuntu·react.js
辰同学ovo1 小时前
从全局登录状态管理学习 Redux
前端·javascript·学习·react.js
爱看书的小沐1 小时前
【小沐杂货铺】基于Three.js绘制三维艺术画廊3DArtGallery (Three.js,WebGL)
javascript·3d·webgl·three.js·babylon.js·三维画廊