-
-
Notifications
You must be signed in to change notification settings - Fork 142
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
[BUG] 无效的请求, 无法获取 origin
#687
Comments
经过测试发现好像是“可信域名”设置的关系,如果设置为 |
应根据使用的域名设置可信域名 例如首页是 之前我没有填写域名来运行Artalk,所以偶尔会遇到一些错误,填写之后就很少遇到错误了。 |
我把我能想到的域名都设置了一遍,但还是不行。 trusted_domains:
- https://mydomain.live
- https://*.mydomain.live
- https://www.mydomain.live
- https://geetest.com
- https://artalk.mydomain.live
- https://static.geetest.com
- htpps://gcaptcha4.geetest.com |
我不太明白答案,你能简单解释一下,以便谷歌翻译可以翻译它吗? |
你的地址是默认端口吗,如果地址不是 443 默认端口的,需要带上端口号 |
我还以为你是中国人 ;D。 |
我所有的地址都是443,带了证书的。 |
遇到问题的网页可以发一下吗,我看看,你可以邮箱发我 |
我的博客 https://1900.live 我暂时先吧 |
啊啊,我使用 Cloudflare Turnstile,所以我不知道它在 geetest 上如何工作 :D |
看源码似乎是没有从referer里获取到Origin信息。 |
可信域名加入 https://static.geetest.com/ |
我前面几楼有我的可信域名设置,我加了很多,其中包括了你说的这个,也没用。 |
我只在Artalk中输入geetest的CaptchaId和CaptchaKey,一切正常。 域名“artalk.1900.live”上的 Nginx 配置很可能有问题 尝试在 Nginx 配置中填写此选项,看看是否有效?
|
依旧不行,在Nginx中加入这个设置后直接连Artalk都无法加载了,控制台提示跨域问题
|
你把它设置为域 |
我设置的是通配符 |
2023-12-20.21.10.35.mov我 Chrome 测试是正常的 🤔 会不会可能是网络、浏览器、浏览器扩展、或者防火墙的问题? |
因为我把可信域名设置成*了,如果删掉就能复现前面说的问题,我目前已经取消掉通配符设置了。 |
我查明白是什么原因了,你的博客是 下一个版本将在 安全方面, 感谢反馈这个情况,这是以前一直忽略的情况,你帮助我找到了这个问题。❤️ I've figured out the reason. Your blog is The next version will add In terms of security, Thanks for bringing this situation to my attention. It's something that had been overlooked previously, and your help in identifying this issue is much appreciated. ❤️ Footnotes |
新版 v2.7.2 已发布,包括了这个问题的修复 😀 The new version v2.7.2 has been released, which includes a fix for this issue. |
经测试已修复。 |
我目前已经申请下来了, 但是使用的时候提示以下错误,现在搞不清楚倒是是artalk的问题还是极验的问题又或是nginx的问题,大佬能给点提示吗:
极验中应用域名设置的是博客域名,相关设置如下。
The text was updated successfully, but these errors were encountered: