You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Cross-Origin-Resource-Policy为"cros-origin"报错,求解决方法

解决Helmet Cross-Origin-Resource-Policy配置报错问题

错误原因

你配置的策略值"cros-origin"属于拼写错误,Helmet的crossOriginResourcePolicy中间件仅支持以下三个合法策略值:

  • same-origin:仅允许同源请求访问资源
  • same-site:仅允许同站点请求访问资源
  • cross-origin:允许跨源请求访问资源

代码中将正确的cross-origin误写为cros-origin(少了字母s),触发了中间件的非法值校验逻辑,导致报错。

修复代码

将配置中的策略值修正为正确的cross-origin即可:

app.use(helmet.crossOriginResourcePolicy({ policy: "cross-origin" }));

额外说明

如果业务场景不需要允许跨源访问,也可根据需求选择same-origin或same-site作为策略值,二者均为合法配置选项。

内容的提问来源于stack exchange,提问作者Arijeet Aman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 07:52:37