必须清除hsts记录才能阻止safari强制跳转https:首选在“隐私→管理网站数据”中精确搜索并移除dev.local条目;或彻底删除~/library/cookies/hsts.plist文件(需退出safari后执行sudo命令)。

当你在Mac版Safari中输入http://dev.local却瞬间跳转到https://dev.local,且Network面板完全空白、无任何请求发出,说明HSTS策略已固化在本地并强制拦截HTTP访问——常规刷新或清历史记录对此无效,必须直击存储源头。
精准清除单个域名的HSTS记录(推荐首选)
此操作仅移除目标域名的HSTS策略,不影响其他生产网站的安全保护机制。
1、打开 Safari 浏览器 → 点击左上角菜单栏「Safari」→ 选择「设置」(macOS Sonoma 及更新版本)或「偏好设置」(旧版)。
2、切换到「隐私」标签页 → 点击右下角「管理网站数据…」按钮。
3、在弹出窗口顶部搜索框中输入目标网站的完整二级域名,例如【dev.local】或【test.internal】——注意不能带 http://、https://、www 或任何路径,子域必须精确匹配,否则无法检索到对应条目。
4、在结果列表中确认该条目「最后访问时间」为近期、「数据大小」非零;选中后点击右侧「移除」按钮。若该域名存在多个子域(如 api.dev.local 和 admin.dev.local),可按住 Command 键多选后再点「全部移除」。
规划您的迪拜之旅 — 哈利法塔观景、沙漠探险、迪拜购物中心购物、棕榈岛度假村及黄金市场砍价。还提供支持...
5、关闭窗口,直接在地址栏重新输入 http://dev.local 并回车——此时 Safari 将不再强制跳转 HTTPS,页面开始正常加载。
彻底删除全局HSTS.plist文件(开发调试专用)
适用于本地开发环境反复切换HTTP/HTTPS、证书自签名失败等场景,执行后所有曾启用HSTS的域名均解除强制HTTPS锁定。
第一步:完全退出 Safari —— 打开「活动监视器」,搜索 Safari,确认无残留进程;若存在,选中 → 点击顶部「X」强制退出。
第二步:打开「终端」应用,粘贴并执行以下命令:
sudo rm -f ~/Library/Cookies/HSTS.plist
第三步:输入当前用户管理员密码(输入过程无任何字符反馈,属正常现象),按回车。【此操作不可逆,删除后所有域名将永久失去HSTS强制HTTPS保护】
第四步:重新启动 Safari,访问 http://dev.local 验证是否仍自动跳转。










