Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 10526|Resposta: 0

Chrome: O cliente de requisição não é um contexto seguro e o ...

[Copiar link]
Publicado em 07/11/2021 20:00:32 | | | |
Usando o navegador Google Chrome para testar a interface de chamadas multidomínio, um erro é relatado na figura a seguir:

O acesso ao XMLHttpRequest em 'http://192.168.50.227:9200/' a partir da origem 'http://www.xxx.com' foi bloqueado pela política do CORS: O cliente de requisição não é um contexto seguro e o recurso está em espaço de endereçamento mais privado 'privado'.
solução

Digite o seguinte na barra de navegação do navegador:



Bloqueie solicitações de rede privada insegura. Proibição, ou seja, cultivodesactivadoReinicie seu navegador.

Impede que contextos não seguros façam requisições de subrecursos para endereços IP mais privados. Um endereço IP IP1 é mais privado que IP2 se 1) IP1 for localhost e IP2 não, ou 2) IP1 for privado e IP2 for público. Este é um primeiro passo para a plena aplicação do CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Evitar que contextos não relacionados à segurança façam requisições de subrecursos para endereços IP mais dedicados. Se 1) IP1 for localhost e IP2 não, ou 2) IP1 for privado e IP2 for público, então o endereço IP IP1 é mais privado que IP2. Este é o primeiro passo na implementação completa do CORS-RFC1918:https://wicg.github.io/cors-rfc1918– Mac, Windows, Linux, Chrome OS, Android


Minha própria compreensão: O propósito do Google Chrome pode ser por razões de segurança, para impedir o acesso a alguns sites externos que passam diretamente pelo host que escaneia a LAN, se alguns servidores instalados na LAN instalarem serviços vulneráveis que permitam acesso entre domínios, para que sites externos possam atacar serviços vulneráveis na LAN por meio de vulnerabilidades.

(Fim)




Anterior:Instale o software do iDRAC Service Module no VMware ESXi
Próximo:Teste solicitações cruzadas entre domínios pelo console do navegador
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com