簡介
本文檔介紹無法正確載入的Google ReCAPTCHA影象的解決方案。
問題
由於現代瀏覽器XSS(跨站點指令碼)保護的更改,在Umbrella DNS策略內對Google應用程式應用應用控制實施導致Google ReCAPTCHA影象無法載入。
案例
- 使用最新版本的Google Chrome或Microsoft Edge瀏覽器。
- Umbrella DNS策略已啟用智慧代理功能。
- Umbrella DNS策略包含針對Google應用程式(例如Google Drive)的應用程式控制實施。
在此場景中,登入時使用Google ReCAPTCHA的站點可能無法正確顯示影象,並且看起來與以下示例類似:
4416192916756
附註:此行為僅適用於DNS策略。Web策略不受此行為的影響。
當前狀態
我們的工程團隊正在研究改進Google應用程式身份,以便提高此程式與Google驗證碼的相容性。
但是,我們對此並沒有任何承諾的時間表,因為需要大量的測試來確保保持識別Google應用流量的可接受有效性。
本文將在獲得更多資訊時更新。
解決方案
對於與將站點新增到允許清單相關的類似症狀,以前的解決方法由於現代瀏覽器XSS保護的更改而不再有效。
可用的選項包括:
- 擁有SIG訂閱的客戶可以通過Web策略(而不是DNS策略)實施Google應用控制。
- 僅DNS客戶可以從DNS策略中的Application Control中刪除Google應用程式,以恢復Google驗證碼功能。但是,請注意,此結果導致修改後的策略適用於的終端使用者允許相關的Google應用程式。