讲师中心 微信公众号
AI工具推荐 视频效率加速

Android WebView 跨域请求(CORS)失败的完整解决方案

老晨君_6901

老晨君_6901

发布时间:2026-01-14 16:02:06

|

949人浏览过

|

来源于php中文网

原创

Android WebView 跨域请求(CORS)失败的完整解决方案

android webview 加载本地 html 并发起网络请求时出现 “typeerror: failed to fetch”,根本原因常是缺少网络权限、未配置网络安全策略或未启用必要 webview 设置;本文提供从权限声明、网络配置到代码适配的一站式修复方案。

在 Android 应用中使用 WebView 加载 file:///android_asset/index.html 后,若页面通过 JavaScript(如 fetch() 或 XMLHttpRequest)向远程服务器发起请求,极易遇到跨域(CORS)拦截或网络拒绝错误——但需注意:这不是传统浏览器的 CORS 问题,而是 Android 系统级网络限制与 WebView 安全策略共同导致的结果。常见表现包括 Failed to fetch、net::ERR_CLEARTEXT_NOT_PERMITTED 或直接无响应。

✅ 关键修复步骤(缺一不可)

1. 添加互联网权限(必须)

在 AndroidManifest.xml 的 <manifest> 根节点内(application 外部)添加:

<uses-permission android:name="android.permission.INTERNET" />

⚠️ 注意:仅声明在 <application> 内无效,且 Android 9(API 28)+ 默认禁止明文 HTTP 请求,因此还需下一步。

2. 配置 Network Security Configuration(强制要求)

创建文件 res/xml/network_security_config.xml:

html-deploy
html-deploy

使用 htmlcode.fun 将 HTML 内容或文件部署到网页,适用于用户要求“部署到网页”“托管此 HTML”“生成此前端...的实时链接”等场景。

下载
<?xml version="1.0" encoding="utf-8"?>
<network-security-config>
    <domain-config>
        <domain includeSubdomains="true">your-api-domain.com</domain>
        <trust-anchors>
            <certificates src="system" />
        </trust-anchors>
        <!-- 若调试阶段需允许 HTTP(不推荐上线) -->
        <cleartextTrafficPermitted="true" />
    </domain-config>
    <!-- 全局允许(仅限调试,禁止用于生产) -->
    <!-- <debug-overrides>
        <domain-config>
            <domain includeSubdomains="true">localhost</domain>
            <domain includeSubdomains="true">10.0.2.2</domain>
            <cleartextTrafficPermitted="true" />
        </domain-config>
    </debug-overrides> -->
</network-security-config>

并在 AndroidManifest.xml 的 <application> 标签中引用:

<application
    ...
    android:networkSecurityConfig="@xml/network_security_config"
    ... >

3. WebView 设置增强(适配现代 API)

在 MainActivity.java 中,移除重复设置 setWebViewClient 的冗余调用(当前代码中设置了两次,后者会覆盖前者),并补充关键配置:

// ✅ 正确合并 WebViewClient,并启用现代网络支持
mWebView.setWebViewClient(new WebViewClient() {
    @Override
    public boolean shouldOverrideUrlLoading(WebView view, WebResourceRequest request) {
        // Android 7.0+ 使用 WebResourceRequest,兼容旧版可加判断
        if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.N) {
            view.loadUrl(request.getUrl().toString());
        } else {
            view.loadUrl(request.getUrl().toString());
        }
        return true;
    }

    @Override
    public void onReceivedSslError(WebView view, SslErrorHandler handler, SslError error) {
        handler.proceed(); // ⚠️ 仅用于测试!生产环境应验证证书
    }
});

// ✅ 必须启用:允许混合内容(HTTP over HTTPS 页面加载 HTTP 资源)
if (Build.VERSION.SDK_INT >= Build.VERSION_CODES.LOLLIPOP) {
    mWebView.getSettings().setMixedContentMode(WebSettings.MIXED_CONTENT_ALWAYS_ALLOW);
}

// ✅ 启用 DOM Storage 和数据库(已存在,确保未被覆盖)
mWebView.getSettings().setDomStorageEnabled(true);
mWebView.getSettings().setDatabaseEnabled(true);

4. (可选)后端配合:正确返回 CORS 响应头

若你控制服务端,请确保响应包含以下关键 Header(尤其当 WebView 以 https:// 或 http:// 方式加载页面时):

Access-Control-Allow-Origin: *
Access-Control-Allow-Methods: GET, POST, OPTIONS
Access-Control-Allow-Headers: Content-Type, Authorization
? 提示:file:// 协议下,Chrome/WebView 不发送 Origin header,因此服务端 CORS 检查可能被跳过;真正触发拦截的往往是 Android 的 cleartext 限制或 TLS 证书校验。

? 总结与最佳实践

  • 永远先检查 INTERNET 权限 —— 这是 80% 初学者失败的根源;
  • Android 9+ 必须配置 network_security_config.xml,否则 HTTP 请求直接被系统拦截;
  • 避免在生产环境调用 handler.proceed() 处理 SSL 错误,这会带来中间人攻击风险;
  • 不要依赖 setAllowUniversalAccessFromFileURLs(true) 解决网络请求问题 —— 它仅影响 file:// 页面内的 JS 访问其他 file:// 资源,对 fetch('https://...') 无效;
  • 推荐调试方式:在 WebView 中临时注入 JS 打印 navigator.onLine 和 fetch(...).catch(console.error) 具体错误,精准定位是网络层还是 JS 层异常。

完成以上配置后,重新构建运行,fetch() 请求即可正常发出并接收响应。

热门AI工具

更多
讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

2546

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

4579

2023.11.06

Chrome开启无痕模式
Chrome开启无痕模式

本专题整合了Chrome无痕模式开启相关内容,阅读专题下面的文章了解更多详细教程。

3347

2026.03.24

pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

4104

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

5257

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

2302

2024.11.28

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

909

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2480

2023.10.25

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 12万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn