Chrome URLAllowList配置:如何例外允许指定JavaScript脚本执行
解决Chrome策略下禁用全局JS并放行特定ANDI脚本的问题
问题根源
你当前的URLBlockList配置格式错误,javascript://*不符合Chrome策略的匹配规则,正确的全局禁用JavaScript格式应为javascript:*。此外,仅放行单个脚本条目不够,需要同时允许书签的javascript协议调用和目标站点的JS资源加载。
正确策略配置步骤
1. 配置URLBlockList(全局禁用JS)
将策略值设置为:
javascript:*
该规则会阻止所有页面内的JavaScript执行,包括内联脚本、外部脚本以及javascript协议的书签/链接。
2. 配置URLAllowList(放行特定资源)
需要添加以下两条规则,确保ANDI脚本正常运行:
- 精确匹配你的ANDI书签脚本(确保内容完全一致,包括符号、空格):
javascript:void((function(){andiScript=document.createElement('script');andiScript.setAttribute('src','https://www.ssa.gov/accessibility/andi/andi.js');document.body.appendChild(andiScript)})()); - 放行目标站点的ANDI脚本资源:
https://www.ssa.gov/accessibility/andi/andi.js
配置验证
- 配置完成后重启Chrome
- 访问
chrome://policy确认两条策略均已生效 - 打开目标站点,运行ANDI书签脚本,检查脚本是否正常加载执行
补充说明
如果需要批量放行ssa.gov下的相关辅助资源,也可以使用通配符规则简化配置:https://www.ssa.gov/accessibility/andi/*
内容的提问来源于stack exchange,提问作者sp00led
相关产品推荐
相关产品推荐

