Zen 浏览器访问火山引擎预发环境 403 排查

Catálogo
  1. 1. 现象
  2. 2. 原因
  3. 3. 解决方案(亲测有效)
  4. 4. 其他排查项(参考)
    1. 4.1. 1. 解决底部的 1 Blocked(关闭内置/扩展拦截器)
    2. 4.2. 2. 确认工作区(Workspace / Container)一致
    3. 4.3. 3. 放宽全局追踪保护
    4. 4.4. 4. 检查 DNS over HTTPS (DoH)

现象

用 Zen 浏览器打开火山引擎 ark-stg 预发环境页面,后台接口报 403 Forbidden 和 Network Error,页面无法正常加载。同样的链接在原生 Firefox 中一切正常。

一个关键线索:即使已经针对该站点关闭了 ETP(Enhanced Tracking Protection),弹窗底部依然显示 Protections dashboard: 1 Blocked,说明 Zen 还有其他内置防护机制在拦截后台请求。

原因

Zen 基于 Firefox 内核,但默认叠加了更严格的安全策略(跨域 Cookie 隔离、内置拦截规则等)。从 console.volcengine.com 页面调用 arkbff-stg-*.zijieapi.com 这类跨子域接口时,严格的 Cookie 隔离导致鉴权 Cookie 传不过去,后台请求于是被拒(403)。

核心原因是 Zen 默认的 Total Cookie Protection(Cookie 严格隔离),对应配置项 network.cookie.cookieBehavior,Zen 默认值为 5(按站点分区隔离 Cookie)。

解决方案(亲测有效)

修改 network.cookie.cookieBehavior:

  1. 地址栏输入 about:config,接受风险提示
  2. 搜索 network.cookie.cookieBehavior
  3. 将值从默认的 5 改为 0(允许所有 Cookie)
  4. Ctrl + Shift + R(Mac 下 Cmd + Shift + R)强制刷新页面

改完之后预发环境即可正常打开。确认是 Zen 严格的 Cookie 隔离挡住了预发环境的接口鉴权。

常见取值参考:5 = 按顶级站点严格分区(Total Cookie Protection,默认);0 = 允许所有 Cookie。排查完如需恢复隔离,改回 5 即可。

其他排查项(参考)

如果改完 cookieBehavior 仍有异常,按以下几项继续排查:

1. 解决底部的 1 Blocked(关闭内置/扩展拦截器)

底部仍显示 1 Blocked 说明还有接口被浏览器干掉了:

  • 查看 Zen 工具栏右侧是否启用了内置广告拦截或 uBlock Origin 等插件
  • 点击插件图标,将 volcengine.com 和 zijieapi.com 设为白名单并暂停拦截

2. 确认工作区(Workspace / Container)一致

Zen 有很强的隔离机制(Workspaces):

  • 如果在 Workspace A 登录了火山引擎,又在 Workspace B 打开 ark-stg 链接,凭证会被完全隔离,后台请求拿不到登录态就会抛 403
  • 确保登录主站的标签页和当前 ark-stg 页面位于同一个 Workspace / 容器中

3. 放宽全局追踪保护

  • 进入 Settings(设置)→ Privacy & Security(隐私与安全)
  • 将 Tracking Protection(追踪保护)模式全局暂时切为 Standard(标准)

4. 检查 DNS over HTTPS (DoH)

ark-stg 属于预发/测试域名,Zen 默认开启的加密 DNS 可能解析失败:

  • 进入 Settings → Privacy & Security → 找到 DNS over HTTPS
  • 暂时切换为 Off 或 Default Protection,让 Zen 跟随系统本地 DNS 解析