You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter集成Firebase Auth遇reCAPTCHA Enterprise高危漏洞如何修复?

解决Flutter Firebase Auth依赖的reCAPTCHA SDK版本过低问题

核心解决思路

Firebase Auth的Android实现会间接引入reCAPTCHA SDK用于身份验证流程,即便你未直接在build.gradle中声明该依赖,也可以通过强制指定依赖版本的方式升级到安全版本,具体步骤如下:

  1. 强制锁定reCAPTCHA版本
    打开安卓项目的android/app/build.gradle文件,在android代码块中添加依赖版本强制配置:

    android {
        // 保留原有配置...
    
        configurations.all {
            resolutionStrategy {
                force 'com.google.android.recaptcha:recaptcha:18.4.0' // 可替换为更高稳定版
            }
        }
    }
    

    或者也可以在dependencies块中直接声明并强制:

    dependencies {
        // 保留原有依赖...
        implementation 'com.google.android.recaptcha:recaptcha:18.4.0' {
            force = true
        }
    }
    
  2. 确保Firebase Auth插件为最新版
    执行命令更新Firebase Auth插件:

    flutter pub upgrade firebase_auth
    

    同步完成后,确认pubspec.yaml中firebase_auth的版本为当前最新稳定版。

  3. 清理缓存并重新构建
    依次执行以下命令清理旧缓存并重新构建项目:

    flutter clean
    flutter pub get
    

    若仍有问题,可进入安卓目录执行额外清理:

    cd android
    ./gradlew clean
    cd ..
    flutter build appbundle # 或flutter build apk
    
  4. 验证版本是否生效
    进入安卓目录,执行依赖树查看命令,确认reCAPTCHA版本已升级:

    cd android
    ./gradlew app:dependencies
    

    在输出结果中搜索com.google.android.recaptcha:recaptcha,检查版本是否为18.4.0及以上。


内容的提问来源于stack exchange,提问作者Martin Reindl

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 09:12:06