Flutter Web应用被Google Chrome标记为危险的排查求助
Chrome标记Flutter Web应用为「危险」的解决方案
问题概述
Chrome会在输入已保存的密码时触发危险提示,地址栏显示红色「Dangerous」标识,提示内容:
试图诱骗访客分享个人信息或下载软件
仅Chrome出现该问题,Firefox、Edge、Opera均正常;清空浏览记录后暂时恢复,但保存相同密码到Google账号后复现;Google安全浏览检测未获取有效排查信息。应用基于Firebase Hosting和Firebase Authentication搭建,SSL证书有效。
解决步骤
1. 核对域名与表单匹配性
Chrome密码安全检测会严格校验域名一致性:
- 确认登录表单的提交目标地址与当前页面域名完全匹配,包含HTTP/HTTPS、www/非www前缀
- 检查Firebase Hosting的自定义域名配置,确保没有未授权的域名关联到你的应用
2. 校验Firebase Auth配置
- 登录Firebase控制台,进入「Authentication → 设置 → 授权域名」,确认你的应用域名已在授权列表中
- 避免自定义纯前端密码提交逻辑,直接使用Firebase Auth SDK提供的
signInWithEmailAndPassword方法处理登录,降低Chrome误判概率
3. 重置Chrome站点安全设置
- 打开
chrome://settings/siteDetails,输入应用域名,检查权限和安全选项是否有异常标记 - 可尝试重置Chrome默认设置:进入
chrome://settings/reset,选择「重置设置为原始默认值」(提前备份书签等数据)
4. 提交Google误报申诉
若确认应用完全合规,直接通过Google安全浏览申诉通道提交申请,说明应用使用正规托管和认证服务、无欺诈行为,请求解除危险标记。
5. 检查Flutter Web表单渲染
- 确认Flutter密码输入框(
TextField设置obscureText: true)生成的HTML源码中,输入框type属性为password - 排查输入密码时是否有异常JS行为(如自动填充后立即发起网络请求),这类操作可能被Chrome判定为恶意窃取密码
内容的提问来源于stack exchange,提问作者FoxDonut
相关产品推荐
相关产品推荐

