常见差异浏览器受 CORS 和 SameSite Cookie 限制,App 请求不受同样限制。H5 使用了错误的 API 基础地址。HTTPS 页面请求 HTTP API 被浏览器拦截。PC 端保存 Token 的字段名或刷新逻辑与 App 不一致。建议所有端统一使用 HTTPS API,跨域时明确允许的 Origin,不要使用通配符同时携带 Cookie。