Postman发送POST请求遇CORS:ORIGIN_NOT_ALLOWED错误如何解决
错误含义
你遇到的是CORS跨源资源共享拦截错误,返回的错误字段含义如下:
- 状态码
403:服务端拒绝授权该请求 - 错误标识
CORS:ORIGIN_NOT_ALLOWED:请求发起的来源没有被服务端加入跨域允许名单 - 来源地址:
chrome-extension://aicmkgpgakddgnaphhhpliifpcfhicfo(你当前使用的Chrome扩展的唯一标识地址)
解决方案
分两种场景处理:
可修改目标API服务端配置
- 找到服务端的CORS配置项,将上述Chrome扩展的来源地址添加到
Access-Control-Allow-Origin的允许列表中 - 若为临时测试场景,可临时将
Access-Control-Allow-Origin设为*(生产环境请勿使用该配置,会引发严重跨站安全风险)
不可修改目标API服务端配置
由于请求是从Chrome扩展发起,可通过调整扩展权限绕开CORS限制:
- 若你使用的是V3版本的扩展manifest配置,打开
manifest.json,在host_permissions字段中添加目标API的匹配规则,示例如下:
{ "manifest_version": 3, "host_permissions": [ "https://目标API的根域名/*" ] }
- 若你使用的是V2版本的扩展manifest配置,打开
manifest.json,在permissions字段中添加目标API域名,同时调整content_security_policy配置允许对应域名的请求 - 配置修改完成后,在Chrome扩展管理页面重新加载该扩展,再次发起请求即可生效
内容的提问来源于stack exchange,提问作者Naveed
相关产品推荐
相关产品推荐

