You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome最新更新后跨站application/json文档被拦截,如何禁用该限制?

嘿,我最近刚帮几个开发者解决过Chrome更新后这个跨域拦截的问题,给你几个实用的方案,都是开发场景下能用的:

临时禁用Chrome跨域安全限制(仅开发环境!)

这个方法是最直接的,但仅限本地开发调试使用,绝对不能用来日常浏览网页——它会关掉Chrome的核心安全防护。步骤如下:

  • 先彻底关掉所有Chrome窗口,甚至要去任务管理器里确认没有残留的Chrome进程(Windows),或者用活动监视器结束所有Chrome相关进程(Mac)
  • 找到Chrome的桌面快捷方式,右键选「属性」(Windows);如果是Mac,你可以在终端里直接启动
  • Windows用户在「目标」输入框的末尾,加上这段参数(注意和原路径之间要有空格):
    --disable-web-security --user-data-dir="C:/ChromeDevSession"
    Mac用户打开终端,运行这条命令:
    open -n -a "Google Chrome" --args --disable-web-security --user-data-dir="/tmp/ChromeDevSession"
  • 启动Chrome后,顶部会弹出“你使用的是不受支持的命令行标记”的提示,这就说明跨域限制已经关闭了,安心调试你的API就行
用Chrome开发者工具的「本地覆盖」功能(更安全)

不想全局关掉安全限制的话,这个方法更稳妥,只针对特定请求生效:

  • 打开Chrome开发者工具(按F12或者Ctrl+Shift+I),切换到「Sources」面板
  • 点击左侧的「Overrides」标签,勾选「Enable local overrides」,然后选择本地一个空文件夹来保存覆盖文件
  • 当你发起跨域的JSON请求时,切换到「Network」面板找到这个请求,右键选择「Save for overrides」
  • 之后浏览器会自动从本地加载这个JSON文件,相当于绕过了跨域的拦截,而且不会影响其他网站的安全
更规范的长期解决方案

如果能做到的话,这些方法更靠谱,也符合Web安全规范:

  • 搭建本地代理服务器:比如用Node.js的http-proxy-middleware,把你的前端请求代理到目标API站点,这样浏览器会认为是同域请求,不会触发跨域拦截
  • 配置API服务器的CORS:如果你有权限修改目标服务器的配置,在响应头里添加Access-Control-Allow-Origin: *(仅限开发环境),或者指定你的本地开发域名(比如http://localhost:3000),这是最标准的跨域解决方式

敲黑板!无论用哪种临时方法,调试完一定要换回正常的Chrome实例,不要带着跨域限制关闭的状态去访问其他网站,否则会有安全风险。

内容的提问来源于stack exchange,提问作者Lorenzo Oliver

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.27 03:35:41