前端视角下的浏览器LNA问题

背景:谷歌浏览器142版本新推出了本地网络访问问题,是浏览器的一种安全策略,以访问csrf攻击、ssrf攻击。我司有一些系统嵌入了iframe,iframe又有重定向问题

案例描述:用户在A系统通过iframe嵌入了B页面,B页面又会在用户访问时重定向到C登陆系统。经检查。A系统是内网ip B系统是公网ip 但是问题是LNA问题仅发生在由公网到内网 为什么这个case会触发浏览器的LNA问题呢 又经排查C登陆系统是内网ip 所以LNA问题发生在B系统重定向到C系统的这一过程。

那么如何解决?

方案1、B系统做一个内网映射,这样的话B->C,就是内网->内网,就不会触发LNA问题,这里可能要大家联系下运维同学

方案2、C系统的服务器设置响应也可以解决

Access-Control-Allow-Origin: https://b.example.com

Access-Control-Allow-Private-Network: true

注意方案2还要处理跨域,

相关推荐
程序员爱钓鱼1 小时前
Node.js 的应用场景:为什么越来越多企业选择它?
前端·node.js·trae
程序员爱钓鱼1 小时前
为什么选择 Node.js?一文深入理解
前端·node.js·trae
何以解忧,唯有..1 小时前
Vue 列表渲染
前端·javascript·vue.js
g***55751 小时前
TypeScript 与后端开发Node.js
javascript·typescript·node.js
前端程序猿i1 小时前
彻底搞懂防抖(Debounce)与节流(Throttle):源码实现与应用场景
开发语言·前端·javascript·vue.js·ecmascript
Nicholas681 小时前
Dart锁机制之synchronized源码解析Lock、BasicLock、objectMakeLock、objectSynchronized(一)
前端
pandarking1 小时前
[CTF]攻防世界:ics-05
开发语言·javascript·web安全·网络安全·ecmascript
武子康1 小时前
AI研究-133 Java vs Kotlin/Go/Rust/Python/Node:2025 详细对比分析 定位与取舍指南
java·javascript·python·golang·rust·kotlin·node
小帆聊前端1 小时前
深度解读虚拟列表:从原理到实战,解决长列表渲染性能难题
前端·javascript