字体搬到 CDN 后报 CORS,改哪一端?

通常要改真正返回字体文件的那一端。先在开发者工具的 Network 里确认字体的最终网址、状态码和页面来源,再检查 Access-Control-Allow-Origin 是不是覆盖了站点域名,并刷新缓存。

更新于 2026年9月7日
0 人已解决

先确认收到的是字体文件本身

打开浏览器 Network,筛选 Font 后重新加载,记录页面来源与字体最终域名。若字体请求实际返回 404、403、登录页或防护挑战,先修复地址或访问条件;给错误页面补跨域头不会恢复字体。不同子域、协议或端口也可能构成不同来源。

由资源端返回许可并更新缓存

Cloudflare 的 CORS 说明解释,跨域许可由资源服务器的 Access-Control-Allow-Origin 响应头提供。记录原规则后,仅针对所需字体资源配置允许的站点来源,避免重复响应头。源站已改但 CDN 仍返回旧头时,按服务商方法刷新对应资源;Cloudflare 特别提醒,单纯按 URL 清除缓存未必更新 CORS 头,可采用版本化文件名并同步 CSS 引用。

用真实页面复测

重新打开目标页面,确认字体请求成功且控制台不再报同一跨域错误,并在浏览器中检查实际渲染字体。直接打开字体下载地址成功,不代表页面中的跨域加载已经成功。

Answer feedback

这条回答解决了你的问题吗?

公开票数用于优先完善答案。

还需要进一步协助?

联系李李