You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ASP.NET Core 7 MVC内网应用Chrome出现私有网络请求警告排查求助

警告成因分析
  • Chrome私有网络访问安全机制触发:Chrome的Private Network Access(PNA)策略会管控跨网络环境的请求。你的应用部署在内网,但如果浏览器把应用的域名识别成了“公网”范畴,或者页面里的某些请求(比如静态资源、验证相关的小请求)跨了网络分类,就会触发这个警告。
  • Windows身份验证的请求头触发严格校验:Windows身份验证用到的Authorization: Negotiate或NTLM请求头,在Chrome的PNA规则下会被重点检查。这个校验逻辑和CORS是分开的,哪怕你配了CORS允许自身源,也绕不开PNA的要求。
  • CORS配置没覆盖PNA的特殊需求:你当前的CORS配置只限制了请求源,但PNA需要服务器额外返回Access-Control-Allow-Private-Network: true响应头,明确告知浏览器允许私有网络请求。常规CORS配置不带这个头,所以解决不了问题。
  • 模型验证新增的隐性请求:加了模型验证后,客户端可能会有实时校验的脚本(比如微软自带的Unobtrusive Validation)发起一些你没注意到的内网请求,这些请求默认过不了Chrome的PNA校验,就会弹出警告。

内容的提问来源于stack exchange,提问作者ANTHONY MULLEN

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 20:40:55