#8137·infisical

自主托管的 Docker 图像在前端使用了硬编码的验证码站点密钥,尽管 CAPTCHA_SITE_KEY 环境变量已设置

作者: adambirds创建于 2026年9月15日更新于 2026年9月15日
标签product:platformdeployment:self-hosted

产品

平台/接入控制/其他

描述错误

在运行自定义的 Docker 图像时,在运行时间配置“ CAPTCHA SITE KEY” 不配置前端使用的 hCaptcha 站点密钥 。

Inficial 容器正确接收了配置的环境变量 。 例如:

CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).

然而, 前端继续使用字面占位符值 :

空间钥匙

这导致 hCaptcha 显示 :

站点所有者错误: 无效站点密钥

浏览浏览器的网络请求确认占位符正在被发送到hCaptcha:

https://api.hcaptcha.com/checksiteconfig?. & host-infisical-host-sitekey=captcha-site-key &.

检查运行中的容器确认占位符嵌入了编译的前端JavaScript捆:

/后端/前端-建置/资产/index-v0-165-6-BXoyH3V2.js:captcha-site-keys

同时,检查集装箱环境确认真实站点密钥配置正确:

CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).

因此,前端的hCaptcha站点密钥似乎是被注入到Docker图像构建时间,而不是在容器运行时间可配置.

这样,即使“CAPTCHA-SITE-KEY”和“CAPTCHA-SECRET”正确提供给容器,但要求hCaptcha(如密码回收)的特性仍无法正确使用标准自备的Docker图像。

重写

  1. 部署官方自办的Docker图像。

  2. 在 Inficial 容器上配置有效的 hCaptcha 证书作为环境变量:

CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ). CAPTCHA SECRET = valid-hcaptcha-secret >

  1. 确认运行中的容器内有场地钥匙:

ZZTERM5 检查不切实际 --format “% range ”. Config. Env%% println .“ 结束” \ 格式 爱"CAPTCHA"HCAPTCHA"。

此正确返回 :

CAPTCHA SITE KEY=<-hcaptcha-site-key" (中文(简体) ).

  1. 导航到使用hCaptcha的特性,例如密码回收页。

  2. hCaptcha部件显示:

站点所有者错误 : 无效的站点密钥

  1. 检查浏览器开发工具中的hCaptcha“检查站点配置”请求。

尽管集装箱有一个有效的“CAPTCHA SITE KEY”,但请求中包含:

sitekey=captcha-site-key (中文(简体) ).

  1. 在运行的容器内搜索编译的前端资产:

Docker 执行不忠 s -c
'grep -R -l"captcha-site-key"/后端/前端-建设 2>/dev/null QQ头"

v. 165.6 返回时:

/后端/前端-建设/资产/index-v0-165-6-BXoyH3V2.js.

  1. 确认占位符嵌入了捆绑:

ZZTERM7 执行不忠的 s -c
'grep -R -o"captcha-site-key" /后端/前端-构建 2>/dev/null QQ头"

此返回 : . . . . . . .

内容来源: Infisical/infisical