Google recaptcha v3: funciona correctamente en mi sitio web, pero recibo un error de consola net::ERR_BLOCKED_BY_RESPONSE 200 ¿Cómo puedo resolver este error?
Gracias
Recibo el mismo error de forma intermitente en mi consola durante los últimos días. Aunque el script Recaptcha está en todas las páginas de mi sitio web, solo algunas páginas mostrarán estos errores de consola. Mirando más profundamente en la pestaña Red de Chrome's DevTools, tiene este mensaje:
"NOT-SET cross-origin-embedder-policy Para incrustar este marco en su documento, la respuesta debe habilitar la política de incrustación de origen cruzado especificando el siguiente encabezado de respuesta:
Cross-Origin-Embedder-Policy: require-corp"
Más información proporcionada por DevTools:
"Debido a que su sitio tiene habilitada la Política de incrustación de origen cruzado (COEP), cada iframe incrustado también debe especificar esta política. Este comportamiento protege los datos privados de la exposición a sitios de terceros que no son de confianza.
Para resolver esto, agregue lo siguiente al encabezado de respuesta HTML del marco incrustado:
Cross-Origin-Embedder-Policy: require-corpRecursos afectados:
Recurso bloqueado > Solicitud: webworker.js?hl=en&v=...
Marco principal: www.google.com/recaptcha/api2/anchor?ar=1.. .
Más información en https://web.dev/coop-coep/ "
Esto parece ser un problema creado por Google para Google. No podemos modificar el encabezado de respuesta del marco principal (de Google).
Realicé más pruebas en diferentes navegadores y este error parece aparecer solo en navegadores basados en Chromium, es decir, Chrome y Edge. También envié un nuevo problema con el proyecto de cromo https://bugs.chromium.org/p/chromium/issues/detail?id=1259354
ACTUALIZAR El equipo del navegador Chrome encontró la solución.
El equipo de Recaptcha está volviendo a cero el despliegue de la aplicación de COEP. El resultado debería ser encabezados de solo informe COEP en todos los ámbitos, lo que debería solucionar este problema.
La causa raíz (según tengo entendido) fue que el estado de aplicación de COEP no se sincronizó entre el documento 'ancla' y el recurso 'webworker.js'. Fuente
Cuando configuro el siguiente encabezado, este problema desaparece:
Opciones de X-Frame: "SAMEORIGIN"
Puedes probar esto rápidamente en tu .htaccess con:
Encabezado agregar X-Frame-Options: "SAMEORIGIN"
¡Asegúrate de tener habilitado el módulo de 'encabezados' en apache!