跳转到主要内容

指定是否允许网站以不安全方式向更专用网络端点发送请求

  • InsecurePrivateNetworkRequestsAllowed

控制是否允许网站以不安全方式向更专用网络端点发送请求。

如果此政策设为 true,系统会为所有源停用所有Private Network Access检查机制。这可能会让攻击者有机会对专用网络服务器发起 CSRF 攻击。

如果此政策未设置或设为 false,对于向更专用网络端点发送的请求,其默认行为将取决于用户针对 BlockInsecurePrivateNetworkRequests、PrivateNetworkAccessSendPreflights 和 PrivateNetworkAccessRespectPreflightResults 功能标志(这些标志可通过现场试验来设置,也可在命令行中设置)指定的个人配置。

此政策与Private Network Access规范相关。如需了解详情,请访问 https://wicg.github.io/private-network-access/。

在以下情况下,某个网络端点会比另一个端点更专用:

  1. 该端点的 IP 地址是 localhost,另一个端点的 IP 地址不是 localhost。
  2. 该端点的 IP 地址是专用的,另一个端点的 IP 地址是公开的。 日后,此政策可能会适用于针对专用 IP 或 localhost 发出的所有跨源请求,具体取决于相关规范的演变情况。

如果此政策设为 true,系统将允许网站向任意网络端点发送请求,但这些网站会受到其他跨源检查机制的约束。

  • True = 允许网站以不安全的方式向任何网络端点发送请求。
  • False = 在确定网站能否向网络端点发送请求时使用默认行为。

数据类型:

Boolean

支持的功能:

  • 动态政策刷新: True
  • 根据个人资料: True