拒绝加载,因为它违反了内容安全策略

FreshDev

我在Chrome和Firefox中遇到了一个非常奇怪的问题,即“内容安全策略”。

我的meta标签如下所示:

<meta charset="utf-8">
<meta http-equiv="X-UA-Compatible" content="IE=edge">
<meta name="viewport" content="width=device-width, initial-scale=1">
<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' http://* https://* 'unsafe-inline'; script-src 'self' http://* https://* 'unsafe-inline' 'unsafe-eval'" />

这些行造成了问题:

链接标签:

<link href='https://fonts.googleapis.com/css?family=Lato:400,700,900' rel='stylesheet' type='text/css'>

正文中的脚本标签:

<script>
        (function (i, s, o, g, r, a, m) {
            i['GoogleAnalyticsObject'] = r; i[r] = i[r] || function () {
                (i[r].q = i[r].q || []).push(arguments)
            }, i[r].l = 1 * new Date(); a = s.createElement(o),
            m = s.getElementsByTagName(o)[0]; a.async = 1; a.src = g; m.parentNode.insertBefore(a, m)
        })(window, document, 'script', 'https://www.google-analytics.com/analytics.js', 'ga');

        ga('create', 'UA-76462125-1', 'auto');
        ga('send', 'pageview');

        var dimensionValue = 'SOME_APP_NAME';
        ga('set', 'dimension1', dimensionValue);

</script>

我页面下方的视频标签:

<video controls="controls">
    <source src="https://www.youtube.com/embed/OhFel6HTHu8" type="video/mp4" />
</video>

请告诉我我所缺少的。

布罗克·艾伦

如果检查HTTP响应,则IdentityServer会发出CSP标头。您可以通过在上设置各种标志来配置它们CspOptions在文档中进行了介绍:https : //identityserver.github.io/Documentation/docsv2/advanced/csp.html

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类常见问题

拒绝加载脚本,因为它违反了以下“内容安全策略”指令

来自分类Dev

拒绝加载图片“ blob:...”,因为它违反了以下内容安全策略

来自分类Dev

拒绝加载图像,因为它违反了以下内容安全策略指令:“ default-src'none'”

来自分类Dev

拒绝应用内联样式,因为它违反了以下内容安全策略指令

来自分类Dev

拒绝框架“”,因为它违反了以下“内容安全策略”指令

来自分类Dev

SignalR拒绝连接到[url],因为它违反了以下内容安全策略指令

来自分类Dev

拒绝加载脚本,因为它违反了以下内容安全策略指令:ChromeDriver Chrome和Selenium的script-src错误

来自分类Dev

拒绝连接到x,因为它违反了以下内容安全策略指令(connect-src)

来自分类Dev

拒绝执行内联脚本,因为它违反了以下“内容安全策略”指令:“ script-src'self'”。

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

来自分类Dev

无法执行内联事件处理程序,因为它违反了内容安全策略指令

来自分类Dev

无法加载图片,因为它违反了内容安全政策

来自分类Dev

拒绝执行内联事件处理程序,因为它违反了Chrome App中的以下内容安全政策错误

来自分类Dev

拒绝应用内联样式,因为它违反了以下内容安全政策:“ style-src'self'https://apis.google.com。

来自分类Dev

仅限Safari:拒绝连接到...,因为它未出现在内容安全策略的connect-src指令中

来自分类Dev

违反以下“内容安全策略”指令:Shopify中的***

来自分类Dev

内容安全策略[错误]拒绝加载脚本野生动物园

来自分类Dev

内容安全策略:页面的设置阻止了加载

来自分类Dev

内容安全策略停用

来自分类Dev

内容安全策略警告

来自分类Dev

升级ember-cli 0.0.47后违反内容安全策略指令

来自分类Dev

内容安全策略春季安全

来自分类Dev

Google字体违反了内容安全政策

来自分类Dev

Cordova-拒绝从设备连接到api(内容安全策略)

来自分类Dev

内容安全策略“拒绝执行内联事件处理程序”错误

来自分类Dev

内容安全策略拒绝v-html中的XSS攻击

Related 相关文章

  1. 1

    拒绝加载脚本,因为它违反了以下“内容安全策略”指令

  2. 2

    拒绝加载图片“ blob:...”,因为它违反了以下内容安全策略

  3. 3

    拒绝加载图像,因为它违反了以下内容安全策略指令:“ default-src'none'”

  4. 4

    拒绝应用内联样式,因为它违反了以下内容安全策略指令

  5. 5

    拒绝框架“”,因为它违反了以下“内容安全策略”指令

  6. 6

    SignalR拒绝连接到[url],因为它违反了以下内容安全策略指令

  7. 7

    拒绝加载脚本,因为它违反了以下内容安全策略指令:ChromeDriver Chrome和Selenium的script-src错误

  8. 8

    拒绝连接到x,因为它违反了以下内容安全策略指令(connect-src)

  9. 9

    拒绝执行内联脚本,因为它违反了以下“内容安全策略”指令:“ script-src'self'”。

  10. 10

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  11. 11

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  12. 12

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  13. 13

    Cordova Angular webView错误拒绝应用内联样式,因为它违反了以下“内容安全策略”指令

  14. 14

    无法执行内联事件处理程序,因为它违反了内容安全策略指令

  15. 15

    无法加载图片,因为它违反了内容安全政策

  16. 16

    拒绝执行内联事件处理程序,因为它违反了Chrome App中的以下内容安全政策错误

  17. 17

    拒绝应用内联样式,因为它违反了以下内容安全政策:“ style-src'self'https://apis.google.com。

  18. 18

    仅限Safari:拒绝连接到...,因为它未出现在内容安全策略的connect-src指令中

  19. 19

    违反以下“内容安全策略”指令:Shopify中的***

  20. 20

    内容安全策略[错误]拒绝加载脚本野生动物园

  21. 21

    内容安全策略:页面的设置阻止了加载

  22. 22

    内容安全策略停用

  23. 23

    内容安全策略警告

  24. 24

    升级ember-cli 0.0.47后违反内容安全策略指令

  25. 25

    内容安全策略春季安全

  26. 26

    Google字体违反了内容安全政策

  27. 27

    Cordova-拒绝从设备连接到api(内容安全策略)

  28. 28

    内容安全策略“拒绝执行内联事件处理程序”错误

  29. 29

    内容安全策略拒绝v-html中的XSS攻击

热门标签

归档