架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 4320|回复: 0

Chrome 浏览器 The request client is not a secure context and the ...

[复制链接]
发表于 2021-11-7 20:00:32 | 显示全部楼层 |阅读模式
使用谷歌 Chrome 浏览器进行跨域调用接口测试,报错下图:

Access to XMLHttpRequest at 'http://192.168.50.227:9200/' from origin 'http://www.xxx.com' has been blocked by CORS policy: The request client is not a secure context and the resource is in more-private address space `private`.
解决方案

在浏览器导航栏输入如下:



将 Block insecure private network requests. 禁用,也就是修成成 disabled 重启浏览器。

Prevents non-secure contexts from making sub-resource requests to more-private IP addresses. An IP address IP1 is more private than IP2 if 1) IP1 is localhost and IP2 is not, or 2) IP1 is private and IP2 is public. This is a first step towards full enforcement of CORS-RFC1918: https://wicg.github.io/cors-rfc1918 – Mac, Windows, Linux, Chrome OS, Android


防止非安全上下文向更多专用IP地址发出子资源请求。如果1)IP1是本地主机而IP2不是,或者2)IP1是私有的而IP2是公共的,则IP地址IP1比IP2更私有。这是全面实施CORS-RFC1918的第一步:https://wicg.github.io/cors-rfc1918 –Mac、Windows、Linux、Chrome操作系统、Android
QQ截图20211107195059.jpg

我自己的理解:谷歌 Chrome 浏览器目的可能是为了安全考虑,为了防止访问一些外部网站直接遍历扫描局域网的主机,如果安装在局域网的某些服务器安装了一些服务爆出了漏洞,并允许跨域访问,这样外部网站就可以通过漏洞向局域网有漏洞的服务发起攻击。

(完)




上一篇:VMware ESXi 上安装 iDRAC 服务模块软件
下一篇:通过浏览器 console 测试跨域请求
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-26 06:17

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表