SharePoint Online HTML5场景下申请解除.JSON文件阻止的方法咨询
默认配置下SPO会将.json纳入租户级阻止文件类型列表,直接访问该类型文件会返回403/404错误,直接导致Adobe、Camtasia等工具导出的HTML5交互资源(交互式视频、360°全景内容等)无法正常加载,可按以下步骤完成配置:
前置要求
- 操作账号需持有SPO租户的SharePoint管理员或全局管理员权限
- 本地安装SharePoint Online Management Shell模块,安装命令如下(需在PowerShell管理员模式下执行):
Install-Module -Name Microsoft.Online.SharePoint.PowerShell -Scope CurrentUser
详细操作步骤
连接到你的SPO租户管理中心,执行命令后在弹出的认证窗口输入管理员账号完成登录:
Connect-SPOService -Url https://<替换为你的租户前缀>-admin.sharepoint.com示例:如果你的租户默认域名是contoso,管理中心地址就是
https://contoso-admin.sharepoint.com拉取当前租户配置的阻止文件扩展名列表,确认
.json在列表内:Get-SPOTenant | Select-Object -ExpandProperty BlockedFileExtensions在保留原有其他阻止规则的前提下,移除对
.json类型的阻止:# 读取现有阻止扩展名列表 $currentBlockedExts = Get-SPOTenant | Select-Object -ExpandProperty BlockedFileExtensions # 过滤掉json项 $updatedBlockedExts = $currentBlockedExts | Where-Object { $_ -ne "json" } # 提交更新后的配置 Set-SPOTenant -BlockedFileExtensions $updatedBlockedExts注意:禁止直接传入仅包含json的数组执行Set-SPOTenant命令,否则会清空所有默认阻止规则(包括exe、bat等高危可执行文件类型),造成严重安全风险。
配置验证与补充说明
- 配置生效延迟最长为15分钟,无需重启站点服务
- 生效后可直接访问站点内上传的.json文件路径,能正常返回文件文本内容即代表配置生效,此时重新加载HTML5交互内容即可正常运行
- 若仅需要给特定站点放开json访问权限、不想调整租户全局配置,可以在对应站点的文档库中,将json文件设置为在浏览器中打开的默认行为,同时关闭该站点的自定义脚本阻止限制即可
- 放开json访问后,建议搭配SPO自带的防病毒扫描、条件访问策略管控文件上传权限,避免恶意json文件带来安全隐患
内容的提问来源于stack exchange,提问作者MO-Senpai
相关产品推荐
相关产品推荐

