Flutter集成Firebase Auth遇reCAPTCHA Enterprise高危漏洞如何修复?
解决Flutter Firebase Auth依赖的reCAPTCHA SDK版本过低问题
核心解决思路
Firebase Auth的Android实现会间接引入reCAPTCHA SDK用于身份验证流程,即便你未直接在build.gradle中声明该依赖,也可以通过强制指定依赖版本的方式升级到安全版本,具体步骤如下:
强制锁定reCAPTCHA版本
打开安卓项目的android/app/build.gradle文件,在android代码块中添加依赖版本强制配置:android { // 保留原有配置... configurations.all { resolutionStrategy { force 'com.google.android.recaptcha:recaptcha:18.4.0' // 可替换为更高稳定版 } } }或者也可以在
dependencies块中直接声明并强制:dependencies { // 保留原有依赖... implementation 'com.google.android.recaptcha:recaptcha:18.4.0' { force = true } }确保Firebase Auth插件为最新版
执行命令更新Firebase Auth插件:flutter pub upgrade firebase_auth同步完成后,确认
pubspec.yaml中firebase_auth的版本为当前最新稳定版。清理缓存并重新构建
依次执行以下命令清理旧缓存并重新构建项目:flutter clean flutter pub get若仍有问题,可进入安卓目录执行额外清理:
cd android ./gradlew clean cd .. flutter build appbundle # 或flutter build apk验证版本是否生效
进入安卓目录,执行依赖树查看命令,确认reCAPTCHA版本已升级:cd android ./gradlew app:dependencies在输出结果中搜索
com.google.android.recaptcha:recaptcha,检查版本是否为18.4.0及以上。
内容的提问来源于stack exchange,提问作者Martin Reindl
相关产品推荐
相关产品推荐

