المقدمة
يصف هذا المستند حلا لصور Google ReCAPTCHA التي تفشل في التحميل بشكل صحيح.
المشكلة
نظرا للتغييرات التي طرأت على حماية المستعرض الحديث XSS (البرمجة النصية عبر المواقع)، يؤدي تطبيق تطبيق التحكم في التطبيقات على تطبيقات Google ضمن سياسة Umbrella DNS إلى عدم تحميل صور Google ReCAPTCHA.
السيناريو
- هناك إصدار حديث من متصفح Google Chrome أو Microsoft Edge قيد الاستخدام.
- يحتوي نهج DNS الخاص بالمظلة على ميزة "الوكيل الذكي" الممكنة.
- تحتوي سياسة DNS المظلة على تطبيق التحكم في التطبيقات لتطبيقات Google (على سبيل المثال، Google Drive).
في هذا السيناريو، قد تفشل المواقع التي تستخدم Google ReCAPTCHA عند تسجيل الدخول في عرض الصور بشكل صحيح وتبدو مشابهة للمثال التالي:
4416192916756
ملاحظة: ينطبق هذا السلوك فقط على نهج DNS. لا تتأثر سياسات الويب بهذا السلوك.
الحالة الحالية
ويبحث فريقنا الهندسي في صقل هوية تطبيقات غوغل، بهدف تحسين التوافق هنا مع تطبيق Google CAPTCHA.
ومع ذلك، لا يوجد لدينا أية جداول زمنية ملتزمة لهذا الإجراء حيث يلزم إجراء إختبارات مكثفة لضمان الحفاظ على فعالية مقبولة لتحديد حركة مرور تطبيقات Google.
يتم تحديث هذه المقالة عند توفر مزيد من المعلومات.
الحل
لم تعد الحلول السابقة لأعراض مماثلة، المتعلقة بإضافة مواقع للسماح بالقوائم، تعمل بسبب التغييرات في حماية XSS للمستعرض الحديث.
الخيارات المتوفرة هي:
- يمكن للعملاء الذين لديهم اشتراك SIG فرض عناصر التحكم في تطبيق Google من خلال نهج ويب بدلا من نهج DNS.
- يمكن لعملاء DNS فقط إزالة تطبيقات Google من "التحكم في التطبيقات" ضمن نهج DNS لاستعادة وظيفة Google CAPTCHA. ومع ذلك، الرجاء ملاحظة هذه النتائج في تطبيقات Google المعنية المسموح بها للمستخدمين النهائيين التي ينطبق عليها النهج المعدل.