在排查 iframe 中的 CORS 报错时,发现 Chrome 新版的 Local Network Access(LNA)策略导致了问题。页面 A 正常访问,但通过 iframe 嵌入时因安全策略限制而被拦截。解决方案包括调整架构、显式授权或使用代理。
新版Chrome的LNA/PNA策略导致iframe中跨域脚本报CORS错误。当顶层页面通过iframe嵌入其他页面,且资源解析到内网或unknown地址空间时,Chrome会拦截请求,除非iframe声明`allow="local-network-access"`。解决方案包括:通过代理统一地址空间、为iframe添加权限、或配置站点权限。
完成下面两步后,将自动完成登录并继续当前操作。