如何在Chrome 94版本中禁用同源策略?旧参数失效解决方案咨询
解决方案
一、Chrome 94+ 可用适配方案
- 保留原有
--disable-web-security配置,删除已失效的--disable-features=SameSiteByDefaultCookies,CookiesWithoutSameSiteMustBeSecure参数,更新后的快捷命令参考:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-gpu --disable-web-security --user-data-dir="C:\Users\joao.pereira\Documents\cors_user_data_dir"
- 配合调整Cookie属性解决跨域携带问题:
- 若可修改后端接口配置,在返回的
Set-Cookie响应头中添加SameSite=None; Secure属性,明确允许跨域携带该Cookie - 若本地开发用HTTP协议,可打开
chrome://flags/#unsafely-treat-insecure-origin-as-secure,将本地开发站点域名/IP添加到配置列表,启用后HTTP环境下也可识别Secure标记的Cookie
- 若可修改后端接口配置,在返回的
- 本地反向代理方案(最稳妥,无浏览器版本限制):用Nginx、Webpack DevServer、Vite Proxy等工具,把前端页面和后端接口的请求代理到同一个域名端口下,从根源规避同源策略和SameSite规则限制
二、其他浏览器替代方案
- Firefox 火狐浏览器:目前仍保留SameSite相关开关配置,可按以下步骤设置:
- 地址栏输入
about:config进入高级配置页,接受风险提示 - 分别搜索以下三个配置项,将值改为
false:network.cookie.sameSite.laxByDefaultnetwork.cookie.sameSite.noneRequiresSecurenetwork.cookie.sameSite.secureContextsForced
- 也可添加
--disable-web-security启动参数进一步放开跨域限制
- 地址栏输入
- Chromium 内核衍生浏览器(如Edge、360极速浏览器等):若企业管控未限制安装使用,可直接沿用Chrome更新后的启动参数配置,逻辑和Chrome完全一致
三、临时调试补充方案
可安装浏览器扩展辅助解决跨域Cookie问题:
- 跨域类扩展:安装CORS放行类扩展,自动添加跨域允许响应头
- Cookie管理类扩展:安装EditThisCookie等工具,手动调整目标Cookie的SameSite属性为
None适配跨域场景
内容的提问来源于stack exchange,提问作者Joao Pereira
相关产品推荐
相关产品推荐

