内容安全策略允许所有

问题描述 投票:-1回答:2

如何防止此错误发生?我已经尝试过以下方法

default-src * 'unsafe-inline' 'unsafe-eval' data: blob:;

但是我仍然收到以下错误

拒绝连接到'https://storybook.js.org/versions.json?current=5.0.11',因为它违反了以下内容安全策略指令:“ default-src'self'”。请注意,未明确设置“ connect-src”,因此将“ default-src”用作后备。

我尝试直接指定URL或指定connect-src。但我只是无法使它工作:(

meta content-security-policy storybook
2个回答
0
投票

使用“ default-src *”,您几乎可以允许任何URL,其余的CSP不会为连接进行任何更改。

您确定没有设置多个CSP值吗?是否有“ default-src'self'”元标记或标头?

如果您指定了多个CSP,则将严格执行所有CSP的组合。


0
投票

尝试一下:

default-src 'self' 'unsafe-inline' 'unsafe-eval' storybook.js.org data: blob:;
最新问题
© www.soinside.com 2019 - 2025. All rights reserved.