Chrome中Notification.requestPermission()返回"denied"的主因是权限策略收紧:必须HTTPS(或localhost)、用户手势触发、且调用需在同步事件处理函数内,否则静默拒绝。

Chrome 里 Notification.requestPermission() 总是返回 "denied"
不是代码写错了,而是 Chrome 已经把「首次弹通知」的权限策略收紧到极致:用户必须主动、明确、在用户手势(如 click)上下文中调用 requestPermission(),且页面需为 HTTPS(localhost 除外)。如果页面一加载就自动调用,或在异步回调(比如 setTimeout、fetch 完成后)里调用,Chrome 直接静默拒绝,返回 "denied",连提示框都不出现。
- 确保调用发生在用户点击、按键等同步事件处理函数内,例如:
button.addEventListener('click', () => { Notification.requestPermission().then(status => { console.log(status); // 可能是 "granted", "denied", "default" }); }); - 检查当前协议:HTTP 页面(非 localhost)在 Chrome 中完全禁用 Notification API,必须部署到 HTTPS 或用
localhost - 不要依赖
status === 'default'后再触发请求——Chrome 不再允许“预占位”,default状态下也必须由用户手势触发才有效
地址栏右上角锁图标显示「网站设置」里通知被设为「禁止」
一旦用户手动点过「阻止」,或 Chrome 自动判定为可疑行为(如频繁请求),该站点的通知权限就被永久设为 "denied",且 requestPermission() 再也不会弹窗。这时候只能靠用户手动重置,开发者无法绕过。
- 引导用户点击地址栏左侧的
? 锁图标 → 网站设置 → 通知 → 更改(设为“询问”或“允许”) - 注意:Chrome 94+ 移除了地址栏右侧的「站点信息」气泡快捷入口,必须从左侧锁图标进
- 开发调试时可临时清空权限:打开
chrome://settings/content/notifications,找到对应域名,点击右侧垃圾桶图标删除记录
调用 new Notification() 报错 DOMException: The user denied notification permission
这个错误不是运行时报错,而是调用前的权限校验失败。Chrome 在构造 Notification 实例前会隐式检查权限状态,只要不是 "granted",就立刻抛出该异常——哪怕你没显式调用 requestPermission()。
- 务必在
new Notification()前检查:if (Notification.permission === 'granted') { new Notification('Hello'); } else if (Notification.permission === 'default') { // 还没请求过,需先 requestPermission() } else { // 'denied',不可恢复,避免调用 new Notification() } -
Notification.permission是只读属性,不能赋值;它的值不会因用户后续操作实时更新,需监听permissionchange事件或刷新页面才能获取新状态 - 不要在 Service Worker 中直接 new Notification() 并期望前台页面收到——需通过
self.registration.showNotification(),且同样受权限限制(SW 中权限状态与主页面一致)
HTTPS + 手势 + 权限已设为“询问”,但还是不弹窗
常见于单页应用(SPA)路由切换后未重新检查权限状态,或通知逻辑被框架生命周期(如 React useEffect cleanup)意外中断。Chrome 对「用户手势链」极其敏感,任何跨微任务(microtask)或宏任务(macrotask)的延迟都会断开手势上下文。
立即学习“前端免费学习笔记(深入)”;
- React/Vue 中避免在
useEffect、mounted等非交互钩子里发起通知请求;必须绑定到按钮onClick或onSubmit - 确认没有其他扩展(如 uBlock Origin、Privacy Badger)拦截了
NotificationAPI——可在隐身窗口(无扩展)中测试 - 部分企业环境或学校网络会通过策略组(Group Policy)全局禁用通知,此时即使本地设置正确也无法生效
requestPermission() 或 new Notification()。其余所有“技巧”都绕不开这三道门。











