Chrome浏览器出现不安全字体URL仅显示为'https:'的异常问题
排查Chrome中字体请求URL仅为
https:的异常 这种诡异的字体请求问题我之前帮人排查过几次,结合你说的「源码里找不到仅含https:的资源请求、所有资源都是绝对URL」的情况,给你几个针对性的排查方向:
- 检查CSS字体声明的语法细节:重点看所有
@font-face规则,有没有可能是URL拼接时出了语法错误?比如不小心写成了url(https:),或者用模板变量/预处理器变量时,变量值为空导致编译后只剩https:。比如Sass里如果写了$font-path: '';,那url(https:#{$font-path})就会变成url(https:)。 - 排查动态注入的样式/脚本:页面里有没有通过JS动态生成
<style>标签、修改元素样式,或者引入第三方脚本(比如广告、统计SDK)?有些动态逻辑可能因为参数错误、异步加载的问题,把完整的字体URL搞成了只剩https:。你可以在Chrome DevTools的Sources面板里搜索https:这个字符串,说不定能定位到触发请求的代码。 - 测试无痕模式排除扩展干扰:很多广告拦截、隐私防护类Chrome扩展会篡改网络请求,试试在无痕窗口打开页面,如果这个异常消失,那基本就是某个扩展在搞鬼,逐个禁用扩展就能找到元凶。
- 检查预加载资源配置:有没有用
<link rel="preload">标签预加载字体?如果预加载的URL配置错误,也会触发这种无效请求。 - 查看请求发起者:在DevTools的Network面板里,找到这个
https:的字体请求,右键选择「查看发起者」,就能看到是哪个文件、哪一行代码触发的请求,顺着这个线索找问题会更高效。
补充你提到的截图信息:两张截图分别显示字体请求的URL字段仅为https:,以及网络请求列表中该字体请求的URL同样是https:。
内容的提问来源于stack exchange,提问作者Junilo
相关产品推荐
相关产品推荐

