3

我一直在更新manifest_version我们的 chrome 应用程序,并在content_security_policy. 他们已经停止支持内联 js 和很多东西。我想通过在我的清单中添加以下行来放松这个限制

"content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'"

当我尝试从 chrome 加载未打包的扩展时,它给了我一条错误消息 Invalid value for content_security_policy。具有讽刺意味的是,我从谷歌的 chrome 扩展开发者文档中复制了这一行(请参阅“评估的 Javascript”部分)

编辑:清单版本 2 中不支持的 Google 线程状态unsafe-eval。我现在如何使用我认为需要的 jquery 和类似脚本unsafe-eval

4

1 回答 1

3

unsafe-eval在开发、主干和beta版本的文档中都提到了,但在稳定的文档中却没有。您可能必须等待当前的测试版变得稳定。在此之前,您可以在Chrome Canary上测试您的扩展程序。

于 2012-09-18T13:01:53.303 回答