新版chrome浏览器安全限制及解决办法

文章目录

1.前置参考

复制代码
https://www.cnblogs.com/songfengyang/p/15627408.html

2.chrome浏览器设置允许跨域

2.1新版block-insecure-private-network-requests设置已被移除

    老版本chrome设置允许跨域设置chrome://flags/#block-insecure-private-network-requests,将其设置为Disabled的选项在新版的chrome中没有该选项。

2.2跨域正确姿势

    新版的跨域设置需要设置浏览器启动参数:

复制代码
--args --disable-web-security  --user-data-dir=D:\MyChromeDevUserData2

    这个我试过了,有效的。

    java后端项目跨域正确姿势:

复制代码
https://mp.weixin.qq.com/s/tbqjCKrTMj-l1lZbeyu81g
https://blog.csdn.net/qq_34905631/article/details/156759710?spm=1001.2014.3001.5501

3.新版安全网络限制

    新版本会有一个专有或本地网络的安全限制默认是开启的,是为了防止跨站请求伪造 (CSRF) 攻击,所以可以设置:

复制代码
chrome://flags#local-network-access-check 设置为Disabled

    或者设置浏览器启动参数:

复制代码
--enable-features=PrivateNetworkAccessRespectPreflightResults 绕过私有网络安全限制

    这个我试过了,有效的。

    页面就可以访问私有网络ip,后端请求头返回,且Access-Control-Allow-Origin限制允许的域

复制代码
Access-Control-Request-Private-Network: true
Access-Control-Allow-Origin: xxxxxxxx(返回具体允许的域,而不是*)

4.参看官方说明

复制代码
https://developer.chrome.google.cn/blog/local-network-access?hl=zh_cn
https://developer.chrome.com/blog/private-network-access-preflight?hl=zh-cn
相关推荐
ba_pi19 小时前
mysql 查询所有表名并授权
java
ProcessOn官方账号19 小时前
java函数式编程--入门基础
java·编程·函数式编程
一嘴一个橘子19 小时前
优惠券秒杀思路,redis 分布式锁 方式
java
龙亘川19 小时前
一网统管AI平台民生业务实践:基于城市数字底座赋能公积金业务服务升级
大数据·安全·智慧城市·开源软件·数据可视化·政务
xufengzhu20 小时前
Java 虚拟线程实战指南(JDK 21+)
java·虚拟线程·jdk21+
大猫和小黄20 小时前
吃透Java泛型:从原理避坑到实战落地
java·泛型
kybs199120 小时前
全球灾害数据分析可视化 毕业设计-附源码66794
vue.js·spring boot·mysql·安全·django·c#·asp.net
汉堡大王952720 小时前
Jev:不是聊天机器人, 而是一个智能 if 语句
前端·人工智能·后端
Bingo_BIG20 小时前
Java Spring框架:单表的查询、新增、修改、删除、导入、导出
java·spring·前后端