应使用旧版百度浏览器(如9.12.1.1888)配合--disable-web-security参数和独立用户数据目录(如d:\baidu_dev)启动跨域调试实例,严禁在此模式下登录账号或输入密码。

你在本地调试前端项目时,接口请求被百度浏览器拦截并报出“Access to XMLHttpRequest has been blocked by CORS policy”,说明浏览器因同源策略拒绝了跨域资源访问——这不是代码问题,而是浏览器主动拦截,必须通过命令行参数启动一个特殊配置的百度浏览器实例来绕过。
确认是否为可操作的旧版百度浏览器
打开浏览器 → 点击右上角「菜单」→「关于百度浏览器」→ 查看版本号。若显示“版本 9.12.1.1888”或类似数字,且启动页含“百度”Logo,则为可操作的旧版;若弹出“无法连接到更新服务器”或直接闪退,说明该浏览器已不可用,【请立即停用并卸载】,改用 Chrome、Edge 或 Firefox 等持续维护的浏览器处理跨域调试需求。
准备独立用户数据目录
在电脑桌面新建一个空文件夹,命名为baidu_dev(路径不能含中文或空格,例如D:\baidu_dev)。
这一步必须做,因为百度浏览器不支持在已有用户数据目录下启用--disable-web-security参数;若复用默认目录,参数将被忽略,跨域限制依然生效。
创建带参数的快捷方式
按下Win + R,输入shell:startup回车,打开「启动」文件夹。
百度热榜监控 | Baidu Hot Topics Monitor. 获取百度热搜榜、搜索趋势、关键词热度 | Get Baidu trending searches, trends, keyword popularity. 触发词:百度、热搜、baidu.
右键空白处 → 「新建」→ 「快捷方式」→ 在位置栏粘贴以下完整命令(注意替换为你实际的百度浏览器安装路径):
"C:\Program Files (x86)\Baidu\Browser\Application\browser.exe" --disable-web-security --user-data-dir=D:\baidu_dev
为快捷方式重命名,如「百度浏览器-跨域调试」,双击运行即可启动无跨域限制的实例。
⚠️ 此模式下所有网页均可读取任意域名的 Cookie 和 localStorage,【切勿登录任何账号或输入密码】。










