理解
当启用 Cross-Origin-Embedder-Policy: require-corp
时,浏览器要求所有嵌入页面的资源(如脚本、样式、图片、iframe 等)必须明确允许被跨源加载。若某个资源未正确配置跨源头(如 Cross-Origin-Resource-Policy
或 CORS),即使它看似同源,也可能被阻止。
检查被阻止的资源
解决方法
前端 crossorigin="anonymous"
只需添加crossorigin="anonymous"
您的 img 标签即可
<img crossorigin="anonymous" src="https://ex