Edge调用Google Apps Script客户端服务端功能报Status:Failed,Chrome正常
为何在Google Apps Script中使用客户端-服务端功能集成时,Microsoft Edge显示"Status: Failed",但Chrome每次均可正常运行?
我有一个测试电子表格,已关联对应的Apps Script项目。
以下是Code.gs的代码:
function onOpen() { var testMenu = SpreadsheetApp.getUi() .createMenu('Custom Menu'); testMenu.addItem('Show UI in sidebar', 'showSidebar'); testMenu.addToUi(); }; function showSidebar(){ var html = HtmlService.createTemplateFromFile('Page'); SpreadsheetApp.getUi().showSidebar(html.evaluate()); } function doWorkInAppsScriptFile() { Logger.log("WORKING") }
以下是Page.html的代码:
<h2>google script run test</h2> <div style="width:98%;margin:10px"> <div style="width:98%;margin:10px;padding:10px;text-align:center"> <input type="button" id="saveButton" onclick="onSave()" value="Save" style="background:DarkGreen;color:White;font-weight:bold;margin:10px"/> </div> </div> <script type="text/javascript"> function onSave(){ google.script.run.doWorkInAppsScriptFile(); } </script>
在Microsoft Edge中运行时,Apps Script执行日志显示Status: Failed;在Google Chrome中运行时日志显示Completed。因账号声望值不足无法直接插入对应状态截图。
- 操作系统:Arch Linux
- Edge版本:103.0.1264.37(官方正式版,64位)
- Chrome版本:102.0.5005.115(官方正式版,64位)
Edge默认跟踪防护策略拦截了Google Apps Script沙箱iframe的第三方身份Cookie,是这个问题的核心诱因。
Google Apps Script的侧边栏运行在独立的跨域沙箱iframe内,google.script.run发起客户端到服务端的调用时,必须携带Google域的身份校验Cookie才能完成鉴权。Edge 103版本在Linux平台默认启用的「平衡」级跟踪防护,会把iframe内的Google域Cookie判定为第三方跟踪数据直接拦截,导致请求鉴权失败,最终返回执行失败状态;Chrome 102版本默认的跟踪防护规则对Google自有服务的Cookie有默认白名单,不会触发拦截,因此可以正常执行。
修复操作步骤:
- 打开Edge,地址栏输入
edge://settings/privacy回车进入隐私设置页 - 找到跟踪防护板块下的「Cookie 例外」/「始终允许使用 Cookie 的站点」入口
- 把以下两个域名加入允许列表,开启「包括第三方 Cookie」选项:
https://docs.google.comhttps://script.google.com
- 完全退出Edge后重新打开目标表格,再触发侧边栏按钮即可正常执行。
如果不需要全局保持平衡级跟踪防护,也可以直接把跟踪防护等级调整为「基本」,但这种方式会降低全局隐私防护能力,优先推荐站点白名单方案。
排查验证方式:打开Edge开发者工具(按F12)切换到网络面板,点击Save按钮触发调用后,查看google.script.run对应的执行请求,会看到请求头未携带身份Cookie、响应返回403鉴权失败,和上述原因完全吻合。
内容的提问来源于stack exchange,提问作者Feelix343

