ERR_BLOCKED_BY_RESPONSE
Средняя важность — нужна диагностика

Ошибка ERR_BLOCKED_BY_RESPONSE — Браузеры

Что это значит

Ошибка ERR_BLOCKED_BY_RESPONSE возникает, когда браузер блокирует загрузку ресурса (например, скрипта, изображения или документа) из-за политики безопасности, указанной в HTTP-заголовках ответа сервера. Чаще всего это связано с заголовком X-Frame-Options, запрещающим встраивание страницы в iframe, или с Content Security Policy (CSP), которая ограничивает источники контента. Пользователь видит пустую страницу, частично загруженный сайт или сообщение о блокировке в консоли разработчика. Браузер не отображает ресурс, чтобы предотвратить потенциальные атаки, такие как кликджекинг или межсайтовый скриптинг.

Вероятные причины

  • Сервер отправляет заголовок X-Frame-Options: DENY или SAMEORIGIN, а страница пытается загрузить ресурс в iframe с другого домена
  • Content Security Policy (CSP) блокирует загрузку скрипта, стиля или другого ресурса из-за несоответствия источнику
  • Заголовок Cross-Origin-Resource-Policy (CORP) запрещает кросс-доменный доступ к ресурсу
  • Сервер использует заголовок X-Content-Type-Options: nosniff, и MIME-тип ресурса не совпадает с ожидаемым
  • Расширение браузера или антивирус блокирует ответ на основе политик безопасности
  • Прокси-сервер или CDN модифицирует заголовки ответа, добавляя блокирующие директивы
  • Сайт использует устаревший или некорректно настроенный SSL-сертификат, что вызывает блокировку смешанного контента
  • Браузер применяет политику блокировки небезопасного контента (mixed content) при загрузке ресурсов по HTTP с HTTPS-страницы

Что делать — по порядку

  1. Обновите страницу (F5) и проверьте, не временная ли это проблема
  2. Откройте консоль разработчика (F12) и на вкладке Console найдите сообщение об ошибке с указанием блокируемого ресурса и политики
  3. Проверьте, не используете ли вы расширения браузера, блокирующие контент (например, блокировщики рекламы), и временно отключите их
  4. Если ошибка возникает при встраивании страницы в iframe, убедитесь, что сервер не отправляет X-Frame-Options: DENY; для своего сайта настройте заголовок на SAMEORIGIN или ALLOW-FROM
  5. Проверьте заголовки ответа сервера с помощью инструментов разработчика (вкладка Network) — найдите блокируемый запрос и посмотрите заголовки X-Frame-Options, Content-Security-Policy, Cross-Origin-Resource-Policy
  6. Если блокирует CSP, добавьте в политику разрешённый источник (например, script-src 'self' https://example.com) или используйте nonce/hash для инлайн-скриптов
  7. Для кросс-доменных запросов убедитесь, что сервер отправляет корректные CORS-заголовки (Access-Control-Allow-Origin) и не блокирует запрос через CORP
  8. Если проблема на стороне сервера, свяжитесь с администратором сайта или хостинг-провайдером для корректировки заголовков безопасности

Нажимайте на пункты, чтобы отмечать выполненные.

Частые вопросы

Как исправить ERR_BLOCKED_BY_RESPONSE в Chrome?

Проверьте консоль разработчика (F12) на наличие сообщений о блокировке. Чаще всего проблема в заголовках X-Frame-Options или CSP. Если вы владелец сайта, настройте эти заголовки; если пользователь — отключите расширения или обратитесь к администратору сайта.

Что означает ERR_BLOCKED_BY_RESPONSE при загрузке iframe?

Сервер, с которого загружается iframe, отправляет заголовок X-Frame-Options: DENY или SAMEORIGIN, запрещающий встраивание. Попросите владельца сайта изменить заголовок на ALLOW-FROM или удалить его.

Может ли антивирус вызывать ERR_BLOCKED_BY_RESPONSE?

Да, некоторые антивирусы или брандмауэры могут блокировать ответы, добавляя свои заголовки безопасности. Временно отключите антивирус для проверки.

Как убрать ERR_BLOCKED_BY_RESPONSE для своего сайта?

Проверьте заголовки ответа сервера. Удалите или измените X-Frame-Options, настройте CSP (Content-Security-Policy) так, чтобы разрешить нужные источники, и убедитесь, что Cross-Origin-Resource-Policy не блокирует кросс-доменные запросы.

ERR_BLOCKED_BY_RESPONSE и ERR_BLOCKED_BY_CLIENT — это одно и то же?

Нет. ERR_BLOCKED_BY_RESPONSE блокируется сервером через заголовки ответа, а ERR_BLOCKED_BY_CLIENT — браузером или расширением на стороне клиента (например, блокировщиком рекламы).

Источники