纠正一点,这不是跨域,是属于 内容安全策略 中的 [混合内容](https://link.segmentfault.com/?enc=9g5Ypp1rn%2FZCbrxyvOqoFQ%3D%3D.gS9zKB1BML8HQos9wHPSqjx2Kzx0fG6JXfDUpOxDaIriY%2B4LqYDntZzjr1oIi%2BRUqq3AuKwPo8WT0EatXuL62fV9JQdnxI8RfLe%2FeWlMBA8%3D)。 如果对方站点只有 http 资源,那没办法,你只有自己在后端或者网关上像类似于跨域那样,使用反向代理来获取。 但是,这个网站看起来是有 https 的,你直接把 URL 里面的 http 换成 https 就好了啊,试了一下用 https 是可以访问的。 * [混合內容 - Web 安全 | MDN](https://link.segmentfault.com/?enc=G0U9cCbmOzLV%2F4M7L60PdQ%3D%3D.5qntvwJ%2By8qfqbC87e630Xd72rD9MmdcANVrzhf%2BvEdz43KJ6y2dd9EBUVKPHEkRfWoia61wsCgfHdNARtQNGahdFyKRZcBPLjeEnRHO7T4%3D)