说明测试与生产环境的来源配置方法,以及常见的跨域接入问题。
应用白名单通过比对请求的 Origin 或 Referer 头与已配置的来源列表,决定是否允许加载 SDK 与提交验证。来源校验是跨站验证的第一道防线,可有效阻止未授权站点冒用他人的 appId 发起验证。
测试环境与生产环境应使用不同的应用与白名单,避免本地开发地址混入生产白名单。域名白名单配置时建议把测试地址、预发地址与生产地址分别绑定到对应应用,便于环境隔离与问题排查。
验证码跨域接入常见问题包括协议不一致、子域名不一致、端口不一致,均会导致来源校验失败。配置白名单时需要把这些差异考虑在内,确保线上真实访问来源被准确匹配。
跨站验证被拒绝时,应先核对页面真实 Origin 是否在白名单中,再检查协议、子域名与端口是否完全一致。应用白名单匹配规则按字符串精确匹配,通配规则需在文档中明确,避免误判。
广盾验证系统提供智能无感知验证、滑动拼图、文字点选、图标点选、障碍躲避、推理拼图与空间推理等验证码题型,结合行为风控与服务端校验接口完成验证闭环。