我正在使用 JavaScript 和画布开发游戏。最近,自从我实现点击后,我一直在萤火虫中收到这条消息:
CSP 警告:不推荐使用允许指令,请改用等效的默认源指令
完全不影响游戏,但我想知道这是什么意思?它最终会影响我的游戏吗?
我在网上找到了这个,但我无法理解它,我不完全确定它是否在谈论我收到的相同消息
谢谢
我正在使用 JavaScript 和画布开发游戏。最近,自从我实现点击后,我一直在萤火虫中收到这条消息:
CSP 警告:不推荐使用允许指令,请改用等效的默认源指令
完全不影响游戏,但我想知道这是什么意思?它最终会影响我的游戏吗?
我在网上找到了这个,但我无法理解它,我不完全确定它是否在谈论我收到的相同消息
谢谢
CSP 是Content Security Policy,这些是 HTTP 标头,例如可以限制浏览器中的 JavaScript 执行。该警告指出了该策略的一个非关键问题。
查看可以curl -I
在服务器上使用的标头。“Content-Security-Policy”、“X-Content-Security-Policy”和“X-WebKit-CSP”字段是相关的。
由于您不了解 CSP,我假设您没有管理 Web 服务器,您可能需要与负责人交谈。
这是 CSP 的旧语法。您不再说:“允许'自我'”。你说:
内容安全策略:default-src 'self'