You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postman发送POST请求遇CORS:ORIGIN_NOT_ALLOWED错误如何解决

错误含义

你遇到的是CORS跨源资源共享拦截错误,返回的错误字段含义如下:

  • 状态码403:服务端拒绝授权该请求
  • 错误标识CORS:ORIGIN_NOT_ALLOWED:请求发起的来源没有被服务端加入跨域允许名单
  • 来源地址:chrome-extension://aicmkgpgakddgnaphhhpliifpcfhicfo(你当前使用的Chrome扩展的唯一标识地址)
解决方案

分两种场景处理:

可修改目标API服务端配置

  • 找到服务端的CORS配置项,将上述Chrome扩展的来源地址添加到Access-Control-Allow-Origin的允许列表中
  • 若为临时测试场景,可临时将Access-Control-Allow-Origin设为*(生产环境请勿使用该配置,会引发严重跨站安全风险)

不可修改目标API服务端配置

由于请求是从Chrome扩展发起,可通过调整扩展权限绕开CORS限制:

  • 若你使用的是V3版本的扩展manifest配置,打开manifest.json,在host_permissions字段中添加目标API的匹配规则,示例如下:
{
  "manifest_version": 3,
  "host_permissions": [
    "https://目标API的根域名/*"
  ]
}
  • 若你使用的是V2版本的扩展manifest配置,打开manifest.json,在permissions字段中添加目标API域名,同时调整content_security_policy配置允许对应域名的请求
  • 配置修改完成后,在Chrome扩展管理页面重新加载该扩展,再次发起请求即可生效

内容的提问来源于stack exchange,提问作者Naveed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 11:06:03