Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

1K
Visualizações
Problema de acceso a la red privada de Chrome 98 con seguridad web deshabilitada: la solicitud no tenía espacio de direcciones IP de destino, pero el recurso está en el espacio de direcciones local

Tenemos un entorno de prueba en un sitio público. Allí usamos el indicador --disable-web-security en Chrome para que los evaluadores eludan los errores de CORS para las llamadas de servicio público durante la fase de prueba manual. Y también tenemos solicitudes de host local en la máquina del agente. Sin embargo, hoy, con la actualización de Chrome 98, comenzamos a tener problemas con las solicitudes de red dirigidas a localhost.

El error que recibimos es para las solicitudes de localhost de un sitio público:
Access to XMLHttpRequest at 'https://localhost:3030/static/first.qjson' from origin 'https://....com' has been blocked by CORS policy: Request had no target IP address space, yet the resource is in address space `local`.

El sitio en localhost está configurado para devolver encabezados de Access-Control-Allow-* CORS que incluyen "Access-Control-Allow-Private-Network: true".

Y tampoco veo ninguna solicitud de verificación previa. Solo una solicitud GET con error CORS.

Sospechamos que esto podría ser un efecto secundario causado cuando deshabilita la seguridad web mediante --disable-web-security. Podría estar impidiendo la obtención del espacio de direcciones IP de destino. Nuestra suposición se basa en la sección de verificación previa de CORS en https://wicg.github.io/private-network-access/

3.1.2. Vuelo previo de CORS
El algoritmo de obtención de HTTP debe ajustarse para garantizar que se active una verificación previa para todas las solicitudes de red privada iniciadas desde contextos seguros.

El problema principal aquí es nuevamente que el espacio de direcciones IP de la respuesta no se conoce hasta que se obtiene una conexión en la recuperación de red HTTP, que se superpone bajo la recuperación de verificación previa de CORS.

Entonces, ¿alguien sabe alguna solución para el acceso a la red privada con el indicador --disable-web-security? O tal vez nos estamos perdiendo algo. Gracias por la ayuda.

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Los pasos a continuación pueden ayudar a resolver el problema en Chrome 98, para otros navegadores como Edge, debe hacer lo mismo que Chrome.

Para Mac

  • Solicitud con la versión 98 de Chrome. Debe seguir los siguientes pasos: - Ejecute este comando en la terminal

    defaults write com.google.Chrome InsecurePrivateNetworkRequestsAllowed -bool true

  • Reinicie su navegador, no funciona, luego reinicie su máquina

Para ventanas

  • Ejecute 'regedit' para abrir el registro de Windows (si se produjo un problema de permiso, ejecute ese comando con el símbolo del sistema de administración)
  • Vaya a Computadora\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
  • Cree un nuevo valor DWORD con el nombre "InsecurePrivateNetworkRequestsAllowed"
  • Cambiar valor a "1"
  • Reinicie su navegador
over 4 years ago · Santiago Trujillo Relatório

0

LINUX

para los usuarios de Linux, debe crear un archivo de política en esta ruta:

 mkdir -p /etc/chromium/policies/managed # for chrome you should change the path to this # /etc/opt/chrome/policies/managed

y luego cree un nuevo archivo json para políticas:

 cd /etc/chromium/policies/managed touch dev_policy.json

y poner este contenido en él:

 { "InsecurePrivateNetworkRequestsAllowed": 1 }

para cromo:

 { "InsecurePrivateNetworkRequestsAllowed": true }

eso es todo, la próxima vez que inicie Chrome en su máquina, cargará estas nuevas políticas.

ps puede verificar si las políticas están cargadas correctamente aquí: chrome://policy/

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda