You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Chrome 94版本中禁用同源策略?旧参数失效解决方案咨询

解决方案

一、Chrome 94+ 可用适配方案

  • 保留原有--disable-web-security配置,删除已失效的--disable-features=SameSiteByDefaultCookies,CookiesWithoutSameSiteMustBeSecure参数,更新后的快捷命令参考:
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-gpu --disable-web-security --user-data-dir="C:\Users\joao.pereira\Documents\cors_user_data_dir"
  • 配合调整Cookie属性解决跨域携带问题:
    1. 若可修改后端接口配置,在返回的Set-Cookie响应头中添加SameSite=None; Secure属性,明确允许跨域携带该Cookie
    2. 若本地开发用HTTP协议,可打开chrome://flags/#unsafely-treat-insecure-origin-as-secure,将本地开发站点域名/IP添加到配置列表,启用后HTTP环境下也可识别Secure标记的Cookie
  • 本地反向代理方案(最稳妥,无浏览器版本限制):用Nginx、Webpack DevServer、Vite Proxy等工具,把前端页面和后端接口的请求代理到同一个域名端口下,从根源规避同源策略和SameSite规则限制

二、其他浏览器替代方案

  • Firefox 火狐浏览器:目前仍保留SameSite相关开关配置,可按以下步骤设置:
    1. 地址栏输入about:config进入高级配置页,接受风险提示
    2. 分别搜索以下三个配置项,将值改为false:
      • network.cookie.sameSite.laxByDefault
      • network.cookie.sameSite.noneRequiresSecure
      • network.cookie.sameSite.secureContextsForced
    3. 也可添加--disable-web-security启动参数进一步放开跨域限制
  • Chromium 内核衍生浏览器(如Edge、360极速浏览器等):若企业管控未限制安装使用,可直接沿用Chrome更新后的启动参数配置,逻辑和Chrome完全一致

三、临时调试补充方案

可安装浏览器扩展辅助解决跨域Cookie问题:

  • 跨域类扩展:安装CORS放行类扩展,自动添加跨域允许响应头
  • Cookie管理类扩展:安装EditThisCookie等工具,手动调整目标Cookie的SameSite属性为None适配跨域场景

内容的提问来源于stack exchange,提问作者Joao Pereira

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.02 14:48:03