拒绝连接到...,因为它违反了以下 CSP 指令

问题描述 投票:0回答:1
c# google-chrome blazor blazor-server-side content-security-policy
1个回答
0
投票

内容安全策略是代码中潜在安全错误的缓存。它会禁用您不会使用的部分浏览器功能。在您的情况下,csp(Microsoft 文档中的默认值

¯\(°_o)/¯
)禁用太多。

我遇到了同样的错误,并将我的 csp 更新到以下版本。我应该禁用更多才能有效。

<meta http-equiv="Content-Security-Policy"
      content="base-uri 'self';
           default-src 'self';
           connect-src * ws: http: https: 'self';
           img-src data: https:;
           object-src 'none';
           script-src 'self' 'unsafe-inline';
           style-src 'self' 'unsafe-inline';
           upgrade-insecure-requests;">
最新问题
© www.soinside.com 2019 - 2025. All rights reserved.