GKLBB

当你经历了暴风雨,你也就成为了暴风雨

导航

跨域测试专用 Chromium”

在 UOS 长城 ARM64 上,Chromium 的配置方式与普通 Linux 一样,CPU 架构不影响这些启动参数。建议单独创建一个“跨域测试专用 Chromium”,不要修改日常浏览器。

一、确认 Chromium 启动命令

打开 UOS 的“终端”,执行:

command -v chromium || command -v chromium-browser

常见结果是:

/usr/bin/chromium

或者:

/usr/bin/chromium-browser

如果没有输出,再执行:

grep -R "^Exec=" /usr/share/applications ~/.local/share/applications 2>/dev/null | grep -i chromium

找到类似:

Exec=/usr/bin/chromium %U

记住实际路径。

二、临时启动跨域测试浏览器

先保存当前网页工作,然后彻底关闭 Chromium:

pkill -f chromium

如果你的启动命令是 chromium,执行:

chromium \
  --disable-web-security \
  --user-data-dir="$HOME/.config/chromium-cors-test" \
  --no-first-run \
  "http://10.89.6.10:50001"

如果启动命令是 chromium-browser,执行:

chromium-browser \
  --disable-web-security \
  --user-data-dir="$HOME/.config/chromium-cors-test" \
  --no-first-run \
  "http://10.89.6.10:50001"

也可以直接用完整路径:

/usr/bin/chromium \
  --disable-web-security \
  --user-data-dir="$HOME/.config/chromium-cors-test" \
  --no-first-run \
  "http://10.89.6.10:50001"

Chromium 要求关闭 Web Security 时同时指定一个独立的 --user-data-dir,否则可能不会真正关闭同源安全策略。(Chromium Git)

启动后,浏览器顶部通常会出现“不受支持的命令行标记”提示,这是正常现象。

三、验证配置是否生效

在新浏览器地址栏输入:

chrome://version

查看“命令行”一项,应该包含:

--disable-web-security
--user-data-dir=/home/你的用户名/.config/chromium-cors-test

然后按:

Ctrl + Shift + R

强制刷新系统页面。

四、制作桌面快捷方式

先创建启动脚本:

mkdir -p "$HOME/bin"
nano "$HOME/bin/chromium-cors-test.sh"

粘贴以下完整内容:

#!/bin/bash

BROWSER="$(command -v chromium || command -v chromium-browser)"

if [ -z "$BROWSER" ]; then
    echo "未找到 Chromium,请检查安装路径。"
    exit 1
fi

exec "$BROWSER" \
    --disable-web-security \
    --user-data-dir="$HOME/.config/chromium-cors-test" \
    --no-first-run \
    "http://10.89.6.10:50001"

Ctrl+O 保存,回车确认,再按 Ctrl+X 退出。

添加执行权限:

chmod +x "$HOME/bin/chromium-cors-test.sh"

再创建应用菜单快捷方式:

mkdir -p "$HOME/.local/share/applications"

cat > "$HOME/.local/share/applications/chromium-cors-test.desktop" <<EOF
[Desktop Entry]
Version=1.0
Type=Application
Name=Chromium 跨域测试
Comment=仅用于内网跨域调试
Exec=$HOME/bin/chromium-cors-test.sh
Icon=chromium
Terminal=false
Categories=Network;WebBrowser;
StartupNotify=true
EOF

chmod +x "$HOME/.local/share/applications/chromium-cors-test.desktop"

注销并重新登录,或执行:

update-desktop-database "$HOME/.local/share/applications" 2>/dev/null

之后可以在 UOS 启动器中搜索:

Chromium 跨域测试

五、如果点击快捷方式没有反应

在终端手动运行脚本:

"$HOME/bin/chromium-cors-test.sh"

如果提示 Chromium 已经运行,先执行:

pkill -f chromium
sleep 2
"$HOME/bin/chromium-cors-test.sh"

如果仍未启动,查看程序文件:

ls -l /usr/bin/chromium*

也可以检查是否通过 Flatpak 安装:

flatpak list | grep -i chromium

如果输出包含:

org.chromium.Chromium

使用:

flatpak run org.chromium.Chromium \
  --disable-web-security \
  --user-data-dir="$HOME/.var/app/org.chromium.Chromium/config/cors-test" \
  "http://10.89.6.10:50001"

六、重要提醒

不要使用:

sudo chromium

也不要额外添加:

--no-sandbox

--disable-web-security 本身已经属于高风险测试参数,Chromium 官方也明确将它视为危险的命令行开关。(Chromium Issues)

这个专用浏览器里只访问你的内网系统,不要登录邮箱、网银、管理后台等账号。测试结束后直接关闭窗口即可;正常打开原来的 Chromium,安全策略不会受到影响。

该方法通常可以临时绕过截图中的 CORS 报错,但无法修复服务器上的 404 Not Found。正式解决仍然需要把服务器返回的:

Access-Control-Allow-Origin: *, *

改成唯一值。

posted on 2026-07-20 11:31  GKLBB  阅读(11)  评论(0)    收藏  举报