この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 10880|答える: 0

Chrome:リクエストクライアントは安全なコンテキストではなく...

[リンクをコピー]
掲載地 2021/11/07 20:00:32 | | | |
Google Chromeブラウザを使ってクロスドメイン通話インターフェースをテストすると、以下の図でエラーが報告されています:

発信元「http://www.xxx.com」からの「http://192.168.50.227:9200/」にあるXMLHttpRequestへのアクセスはCORSポリシーによってブロックされています:リクエストクライアントは安全なコンテキストではなく、リソースは よりプライベートなアドレス空間の「プライベート」です。
解決

ブラウザのナビゲーションバーに以下を入力してください:



安全でないプライベートネットワークのリクエストをブロックしてください。 禁酒法、つまり栽培無効ブラウザを再起動してください。

安全でないコンテキストがよりプライベートなIPアドレスにサブリソース要求を行わないようにします。 IPアドレスIP1は、1) IP1がローカルホストでIP2がそうでない、または2) IP1がプライベートでIP2が公開である場合、IP1がIP2よりもプライベートです。 これはCORS-RFC1918の完全施行に向けた第一歩です。https://wicg.github.io/cors-rfc1918– Mac、Windows、Linux、Chrome OS、Android


セキュリティ以外のコンテキストがより多くの専用IPアドレスに対してサブリソースリクエストを行うのを防ぎます。 もし1) IP1がローカルホストでIP2がそうでない場合、または2) IP1がプライベートでIP2がパブリックなら、IPアドレスIP1はIP2よりもプライベートです。 これはCORS-RFC1918の完全な実装の最初のステップです:https://wicg.github.io/cors-rfc1918– Mac、Windows、Linux、Chrome OS、Android


私自身の理解では、Google Chromeの目的はセキュリティ上の理由にあるのかもしれません。つまり、LANをスキャンするホストを直接通過する外部ウェブサイトへのアクセスを防ぐためです。LANにインストールされた一部のサーバーが脆弱性のあるサービスをインストールし、ドメインを越えてアクセスできるようにすることで、外部サイトが脆弱性を通じてLAN上の脆弱なサービスを攻撃できるようにするためです。

(終わり)




先の:VMware ESXiにiDRACサービスモジュールソフトウェアをインストールする
次に:ブラウザコンソールを通じたクロスドメインリクエストのテスト
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com