You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Safari开启跨站跟踪防护时无法加载Dropbox等第三方脚本问题咨询

问题成因分析
  • Safari智能跟踪预防(ITP)的分级拦截规则
    你遇到的是Safari 14+版本内置的ITP机制的差异化限制逻辑:ITP会基于站点流量规模、用户交互频率、跟踪行为历史等多个维度,将站点分为不同的风险等级。smallpdf、ilovepdf这类头部工具站点已经被ITP算法判定为低跟踪风险站点,其加载的官方工具类第三方脚本(如Dropbox SDK、Google API)会被默认放行。而你的站点暂未进入ITP低风险白名单,因此在「防止跨站跟踪」选项开启时,无用户交互背书的第三方脚本会被直接拦截,不会发起网络请求。
  • 第三方脚本的权限依赖问题
    Dropbox SDK、Google API的正常运行依赖对应域名下的第三方cookie来完成身份关联、状态同步。ITP规则下,只有满足两个条件之一时,第三方域名的脚本加载和cookie读写才会被允许:一是用户近期(7天内)有主动访问过该第三方域名(如Dropbox官网)并产生交互、留下第一方cookie;二是用户在当前站点主动触发过和该第三方服务的交互操作(如之前点击过Dropbox选择按钮)。smallpdf等站点用户基数大,多数访问用户已经满足上述两个条件之一,因此不需要关闭ITP即可正常加载脚本。
  • 动态注入脚本的拦截阈值更高
    ITP对页面加载完成后动态注入的第三方脚本的拦截标准比静态嵌入HTML的script标签更严格,你使用的两种引入方式都会触发ITP的拦截判定,而带有跨站数据读写能力的SDK脚本会被优先拦截。
快速验证方法

你可以通过以下操作确认问题根源:让测试用户先主动访问Dropbox官网完成登录,再返回你的站点刷新页面,此时Dropbox脚本应该可以正常加载,该结果即可确认是ITP的交互记录限制导致的拦截。

内容的提问来源于stack exchange,提问作者printfmyname

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 06:54:00