简介
本文档介绍无法正确加载的Google ReCAPTCHA映像的解决方案。
问题
由于现代浏览器XSS(跨站点脚本)保护发生变化,在Umbrella DNS策略内对Google应用应用控制实施导致Google ReCAPTCHA图像无法加载。
场景
- Google Chrome或Microsoft Edge浏览器的最新版本正在使用。
- Umbrella DNS策略已启用智能代理功能。
- Umbrella DNS策略包含针对Google应用(例如Google Drive)的应用控制实施。
在此场景中,登录时使用Google ReCAPTCHA的站点可能无法正确显示图像,并且看起来与以下示例类似:
4416192916756
注意:此行为仅适用于DNS策略。Web策略不受此行为的影响。
当前状态
我们的工程团队正在研究改进Google应用程序标识,以便提高此部分与Google验证码的兼容性。
但是,我们对此没有任何承诺的时间表,因为需要大量测试来确保保持识别Google应用流量的可接受有效性。
本文将在获得更多信息时更新。
解决方案
对于与将站点添加到允许列表相关的类似症状,以前的解决方法由于现代浏览器XSS保护的更改而不再有效。
可用的选项包括:
- 订用SIG的客户可以通过Web策略而不是DNS策略实施Google应用控制。
- 仅DNS的客户可以从DNS策略内的应用控制中删除Google应用,以恢复Google验证码验证功能。但是,请注意,这会导致修改后的策略适用于的最终用户允许所讨论的Google应用。