前端视角下的浏览器LNA问题

背景:谷歌浏览器142版本新推出了本地网络访问问题,是浏览器的一种安全策略,以访问csrf攻击、ssrf攻击。我司有一些系统嵌入了iframe,iframe又有重定向问题

案例描述:用户在A系统通过iframe嵌入了B页面,B页面又会在用户访问时重定向到C登陆系统。经检查。A系统是内网ip B系统是公网ip 但是问题是LNA问题仅发生在由公网到内网 为什么这个case会触发浏览器的LNA问题呢 又经排查C登陆系统是内网ip 所以LNA问题发生在B系统重定向到C系统的这一过程。

那么如何解决?

方案1、B系统做一个内网映射,这样的话B->C,就是内网->内网,就不会触发LNA问题,这里可能要大家联系下运维同学

方案2、C系统的服务器设置响应也可以解决

Access-Control-Allow-Origin: https://b.example.com

Access-Control-Allow-Private-Network: true

注意方案2还要处理跨域,

相关推荐
GreenTea1 小时前
从 Claw-Code 看 AI 驱动的大型项目开发:2 人 + 10 个自治 Agent 如何产出 48K 行 Rust 代码
前端·人工智能·后端
渣渣xiong2 小时前
从零开始:前端转型AI agent直到就业第五天-第十一天
前端·人工智能
布局呆星2 小时前
Vue3 | 组件通信学习小结
前端·vue.js
C澒2 小时前
IntelliPro 企业级产研协作平台:前端智能生产模块设计与落地
前端·ai编程
OpenTiny社区3 小时前
重磅预告|OpenTiny 亮相 QCon 北京,共话生成式 UI 最新技术思考
前端·开源·ai编程
前端老实人灬3 小时前
web前端面试题
前端
Moment3 小时前
AI 全栈指南:NestJs 中的 Service Provider 和 Module
前端·后端·面试
IT_陈寒3 小时前
为什么我的JavaScript异步回调总是乱序执行?
前端·人工智能·后端
Moment3 小时前
AI全栈入门指南:NestJs 中的 DTO 和数据校验
前端·后端·面试