自主托管的 Docker 图像在前端使用了硬编码的验证码站点密钥,尽管 CAPTCHA_SITE_KEY 环境变量已设置
产品
平台/接入控制/其他
描述错误
在运行自定义的 Docker 图像时,在运行时间配置“ CAPTCHA SITE KEY” 不配置前端使用的 hCaptcha 站点密钥 。
Inficial 容器正确接收了配置的环境变量 。 例如:
CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).
然而, 前端继续使用字面占位符值 :
空间钥匙
这导致 hCaptcha 显示 :
站点所有者错误: 无效站点密钥
浏览浏览器的网络请求确认占位符正在被发送到hCaptcha:
https://api.hcaptcha.com/checksiteconfig?. & host-infisical-host-sitekey=captcha-site-key &.
检查运行中的容器确认占位符嵌入了编译的前端JavaScript捆:
/后端/前端-建置/资产/index-v0-165-6-BXoyH3V2.js:captcha-site-keys
同时,检查集装箱环境确认真实站点密钥配置正确:
CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).
因此,前端的hCaptcha站点密钥似乎是被注入到Docker图像构建时间,而不是在容器运行时间可配置.
这样,即使“CAPTCHA-SITE-KEY”和“CAPTCHA-SECRET”正确提供给容器,但要求hCaptcha(如密码回收)的特性仍无法正确使用标准自备的Docker图像。
重写
部署官方自办的Docker图像。
在 Inficial 容器上配置有效的 hCaptcha 证书作为环境变量:
CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ). CAPTCHA SECRET = valid-hcaptcha-secret >
- 确认运行中的容器内有场地钥匙:
ZZTERM5 检查不切实际 --format “% range ”. Config. Env%% println .“ 结束” \ 格式 爱"CAPTCHA"HCAPTCHA"。
此正确返回 :
CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).
导航到使用hCaptcha的特性,例如密码回收页。
hCaptcha部件显示:
站点所有者错误 : 无效的站点密钥
- 检查浏览器开发工具中的hCaptcha“检查站点配置”请求。
尽管集装箱有一个有效的“CAPTCHA SITE KEY”,但请求中包含:
sitekey=captcha-site-key (中文(简体) ).
- 在运行的容器内搜索编译的前端资产:
Docker 执行不忠 s -c
'grep -R -l"captcha-site-key"/后端/前端-建设 2>/dev/null QQ头"
v. 165.6 返回时:
/后端/前端-建设/资产/index-v0-165-6-BXoyH3V2.js.
- 确认占位符嵌入了捆绑:
ZZTERM7 执行不忠的 s -c
'grep -R -o"captcha-site-key" /后端/前端-构建 2>/dev/null QQ头"
此返回 : . . . . . . .
内容来源: Infisical/infisical