You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET MVC中TinyMCE缺失Referer Header错误求助

问题原因及解决建议

核心原因

1. Referrer策略未随本地脚本迁移

CDN引入时的referrerpolicy="origin"是<script>标签的属性,并非脚本本身的配置。当你下载脚本到本地后,这个属性不会自动继承,浏览器默认的Referrer策略可能不会发送包含localhost的Origin信息,甚至完全不发送Referer头,导致TinyMCE的验证服务器无法识别你的授权域名。

2. ASP.NET MVC本地环境的限制

ASP.NET MVC本地调试时,若项目配置了严格的Content-Security-Policy(CSP)或其他安全响应头,可能会限制浏览器发送Referer头。比如CSP中未允许向TinyMCE验证域名发送Referer,浏览器会自动省略该请求头,触发验证失败。

3. 本地脚本仍依赖官方验证

即使使用本地包,TinyMCE的域名验证逻辑依然需要向官方服务发送包含授权域名的Referer头。缺少这个头,验证服务无法匹配你账号中的授权域名列表,就会抛出"无法检查域名,Referer请求头缺失"的错误。

解决方法

  • 在本地加载TinyMCE的<script>标签上手动添加referrerpolicy="origin"属性:
    <script src="~/Scripts/tinymce/tinymce.min.js" referrerpolicy="origin"></script>
    
  • 检查项目的Web.config或CSP配置,确保未禁止发送Referer头,且允许向TinyMCE验证域名发送Referer。
  • 本地调试时可临时关闭验证(仅用于开发,生产环境禁用):
    tinymce.init({
      // 其他配置
      verify_html: false
    });
    

内容的提问来源于stack exchange,提问作者Ibrahim shaikh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 23:45:55