You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Safari Web Inspector中Recaptcha 2跨域请求凭证错误求助

解决Safari中Recaptcha 2跨域凭证阻止问题

问题分析

Safari对跨域请求的凭证处理遵循更严格的同源策略,尤其是隐私保护机制会限制第三方请求携带凭证,这是仅在Safari出现该错误的核心原因——其他浏览器的同源策略宽松度更高。

具体解决方案

  • 确保官方脚本直接加载:使用Google官方提供的Recaptcha脚本地址,不要使用代理、本地缓存或修改后的链接,正确加载代码如下:
    <script src="https://www.google.com/recaptcha/api.js" async defer></script>
    
  • 检查内容安全策略(CSP)配置:若页面设置了CSP,需添加以下规则允许Recaptcha资源加载:
    • script-src 包含 https://www.google.com/recaptcha/ 和 https://www.gstatic.com/recaptcha/
    • frame-src 包含 https://www.google.com/recaptcha/
      避免设置限制跨域凭证的CSP规则,比如不要禁用unsafe-inline(Recaptcha脚本依赖该权限)。
  • 核对Recaptcha后台域名绑定:在Google Recaptcha管理后台,确认当前站点的域名(含子域名)已添加到允许列表。Safari对域名匹配的校验比其他浏览器更严格,比如example.com和www.example.com需分别添加或使用通配符*.example.com。
  • 调整Safari隐私设置:若用户开启了「阻止跨网站跟踪」或严格跟踪保护,会阻断Recaptcha的跨域请求,可引导用户暂时关闭该设置测试;若问题解决,可在页面添加提示说明该情况。
  • 避免自定义跨域请求带凭证:不要自行发起针对Recaptcha接口的跨域请求并设置credentials: 'include',Recaptcha的请求由官方脚本处理即可,自定义请求会触发Safari的跨域凭证拦截。

内容的提问来源于stack exchange,提问作者Danny

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 13:44:57