cors-rfc1918 偶然踩坑 chrome 实施的新的安全策略

2021-11-01 16:58:53 +08:00
 andyskaura
外网访问内网资源时,按已有的方式无论如何设置跨域,都无济于事了。
会提示 The request client is not a secure context and the resource is in more-private adress space 。
现在的解决方案就是 都升级为 https ,或者为内网资源加代理。
在代码层面已经无法解决这个跨域问题了。
https://wicg.github.io/private-network-access/
1517 次点击
所在节点    程序员
2 条回复
sdrzlyz
2021-11-02 11:14:39 +08:00
同样被坑。。。临时 flag 跳过。。。
andyskaura
2021-11-03 10:00:51 +08:00
@sdrzlyz 挺蛋疼的 总不能让用户 flag 最后的解决方案是直接部署到他们本地了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/812192

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX