You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flutter Web应用被Google Chrome标记为危险的排查求助

Chrome标记Flutter Web应用为「危险」的解决方案

问题概述

Chrome会在输入已保存的密码时触发危险提示,地址栏显示红色「Dangerous」标识,提示内容:

试图诱骗访客分享个人信息或下载软件

仅Chrome出现该问题,Firefox、Edge、Opera均正常;清空浏览记录后暂时恢复,但保存相同密码到Google账号后复现;Google安全浏览检测未获取有效排查信息。应用基于Firebase Hosting和Firebase Authentication搭建,SSL证书有效。

解决步骤

1. 核对域名与表单匹配性

Chrome密码安全检测会严格校验域名一致性:

  • 确认登录表单的提交目标地址与当前页面域名完全匹配,包含HTTP/HTTPS、www/非www前缀
  • 检查Firebase Hosting的自定义域名配置,确保没有未授权的域名关联到你的应用

2. 校验Firebase Auth配置

  • 登录Firebase控制台,进入「Authentication → 设置 → 授权域名」,确认你的应用域名已在授权列表中
  • 避免自定义纯前端密码提交逻辑,直接使用Firebase Auth SDK提供的signInWithEmailAndPassword方法处理登录,降低Chrome误判概率

3. 重置Chrome站点安全设置

  • 打开chrome://settings/siteDetails,输入应用域名,检查权限和安全选项是否有异常标记
  • 可尝试重置Chrome默认设置:进入chrome://settings/reset,选择「重置设置为原始默认值」(提前备份书签等数据)

4. 提交Google误报申诉

若确认应用完全合规,直接通过Google安全浏览申诉通道提交申请,说明应用使用正规托管和认证服务、无欺诈行为,请求解除危险标记。

5. 检查Flutter Web表单渲染

  • 确认Flutter密码输入框(TextField设置obscureText: true)生成的HTML源码中,输入框type属性为password
  • 排查输入密码时是否有异常JS行为(如自动填充后立即发起网络请求),这类操作可能被Chrome判定为恶意窃取密码

内容的提问来源于stack exchange,提问作者FoxDonut

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 04:13:21