Chromium中是否有禁用subresource integrity校验的标识或配置项
禁用Subresource Integrity(SRI)哈希校验的解决方案
可以通过Chromium内核的启动标识直接关闭SRI校验逻辑,无需修改业务页面代码,不同测试工具的配置方法如下:
Puppeteer 配置方法
启动浏览器时传入--disable-features=SubresourceIntegrity参数即可:
const puppeteer = require('puppeteer'); (async () => { const browser = await puppeteer.launch({ // 关闭SRI校验 args: ['--disable-features=SubresourceIntegrity'] }); const page = await browser.newPage(); // 后续测试逻辑 })();
Playwright 配置方法
全局生效配置
在playwright.config.js中添加启动参数,所有测试用例都会生效:
const { defineConfig } = require('@playwright/test'); module.exports = defineConfig({ use: { launchOptions: { args: ['--disable-features=SubresourceIntegrity'] } } });
单实例生效配置
如果仅需要部分测试用例关闭SRI,启动Chromium实例时单独传参即可:
const { chromium } = require('@playwright/test'); (async () => { const browser = await chromium.launch({ args: ['--disable-features=SubresourceIntegrity'] }); const context = await browser.newContext(); const page = await context.newPage(); // 后续测试逻辑 })();
注意事项
- 上述参数仅适用于Chromium内核浏览器,如果你使用Firefox或WebKit内核跑测试,需要单独查找对应内核的SRI禁用参数
- 该配置仅建议在测试环境使用,生产环境不要关闭SRI校验,避免加载被篡改的资源引发安全风险
内容的提问来源于stack exchange,提问作者Jeremy Danyow
相关产品推荐
相关产品推荐

