根本原因是safari智能防跟踪(itp)拦截跨域资源加载和session cookie写入,导致会话断裂;需关闭该站点itp、添加cookie例外并彻底清除残留会话cookie后重启浏览器。

企业内网OA系统在Safari中验证码图片始终显示为叉号、空白或404,根本原因不是后端接口挂了,而是Safari的智能防跟踪(ITP)策略主动拦截了验证码请求所需的跨域资源加载和session cookie写入,导致前后端会话断裂、图片URL返回空响应或302跳转失败。
关闭当前OA网站的智能防跟踪
这一步直接禁用Safari对该站点的ITP限制,允许其自由读写第一方Cookie、加载跨域图片资源、执行身份验证必需的JS脚本。
1、用Safari打开你的OA地址,例如 https://oa.company.local
2、将鼠标移至屏幕顶部菜单栏 → 点击「Safari」→ 选择「此网站的设置」
3、在弹出窗口中,找到「智能防跟踪」选项,取消勾选「启用智能防跟踪」
4、关闭设置窗口,按 Command + R 强制刷新页面,此时验证码图片应立即正常加载。这一步必须在当前标签页完成,新开标签页不会继承该设置。
将OA域名添加到Cookie允许例外列表
在保持全局隐私防护的前提下,仅对OA系统放宽Cookie权限,确保JSESSIONID等关键会话凭证能持久保存、跨页面复用。
方法一:macOS操作路径
打开Safari → 偏好设置 → 隐私 → 点击「管理网站数据」→ 在搜索框输入 oa.company.local → 选中条目 → 点击「移除」→ 点击「完成」
重新访问OA首页,在弹出的Cookie权限提示中,务必点击「允许」
再次进入「管理网站数据」→ 滚动到底部「网站例外」区域 → 点击「添加网站」→ 输入完整协议+域名:https://oa.company.local → 点击「添加」
规划您的迪拜之旅 — 哈利法塔观景、沙漠探险、迪拜购物中心购物、棕榈岛度假村及黄金市场砍价。还提供支持...
方法二:iOS/iPadOS操作路径
设置 → Safari浏览器 → 隐私与安全性 → Cookie和网站数据 → 搜索 oa.company.local → 删除对应条目 → 返回Safari重新加载OA → 出现权限提示时点「允许」→ 再次进入该设置页 → 向下滚动至「网站例外」→ 添加网站 → 输入 https://oa.company.local
注意:必须输入带 https:// 的完整前缀,否则例外不生效;若OA使用HTTP内网地址(如 http://192.168.10.5),则填入 http://192.168.10.5,不可省略协议头。
强制清除残留会话Cookie并重载
旧的失效JSESSIONID会持续干扰新会话建立,尤其当OA未正确设置SameSite属性时,Safari会拒绝发送该Cookie,导致验证码请求返回空图或500错误。
第一步:清除指定域名数据
在「管理网站数据」中搜索 oa.company.local → 选中 → 点击「移除」→ 点击「完成」
第二步:关闭所有OA相关标签页
包括已最小化的后台标签,Safari会缓存部分会话状态,不关干净无法彻底重置
第三步:重启Safari进程
按 Command + Q 完全退出Safari → 再次启动 → 访问OA首页 → 此时应触发全新会话,验证码图片加载成功
这一步操作起来很简单,直接把文件拖进去就行。但若跳过清除步骤,【旧的无效session cookie仍会干扰新会话】。










