You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome扩展回调页面遭ERR_BLOCKED_BY_CLIENT拦截问题求助

解决Chrome扩展Auth0回调遭ERR_BLOCKED_BY_CLIENT拦截的问题

排查方向和解决办法

1. 换个回调接收方式,别直接跳tab页面

Chrome对外部页面直接跳转扩展内tab的行为会有拦截,建议把Auth0的回调URL指向扩展的后台页面,再由后台主动打开登录成功页:

  • 在Auth0控制台把redirect_uri改成chrome-extension://<你的扩展ID>/background.html
  • 后台页面里拿到授权码、处理完令牌逻辑后,用chrome.tabs.create({ url: "/tabs/loginSuccess.html" })打开目标页面,绕开直接跳转的拦截机制。

2. 精准配置权限,别用通配符偷懒

你加了chrome-extension://*的host_permissions,但Chrome对扩展内页面的权限校验可能需要更精确的路径:

  • 在manifest.json(或Plasmo的package.json里的manifest字段)中,把host_permissions改成精确匹配回调页的路径:
    "host_permissions": [
      "chrome-extension://<你的扩展ID>/tabs/loginSuccess.html*"
    ]
    
  • 重新加回tabs权限试试,有时候Chrome的权限策略隐性依赖它处理扩展内页面跳转,哪怕提示未使用也先加上测试。

3. 检查内容脚本是不是搞事情

如果你的扩展有内容脚本,可能误拦截了Auth0跳转请求。赶紧检查内容脚本的匹配规则:

  • 确保内容脚本的matches范围不包含chrome-extension://*(自己的页面不需要注入),也不要包含Auth0的登录域名(如果不需要在Auth0页面注入脚本的话)。

4. 临时关闭Chrome的安全限制(仅测试用)

要是上面的方法都没效果,先临时关一下Chrome的隐私沙箱和第三方Cookie拦截,看看是不是系统级拦截:

  • 地址栏输chrome://settings/privacySandbox,关掉相关选项
  • 地址栏输chrome://settings/cookies,允许Auth0域名的第三方Cookie
    测试如果有效,再回到扩展配置上优化,别一直开着这些设置。

5. 直接用Plasmo官方的Auth0集成

Plasmo有现成的@plasmo/auth包,已经把Chrome扩展里Auth0认证的各种坑(包括回调拦截)都踩过了,直接用官方集成比自己写省心:

  • 按照Plasmo的文档配置@plasmo/auth,替换掉自己手动实现的认证逻辑,大概率能解决问题。

内容的提问来源于stack exchange,提问作者Yoann

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 07:56:05