3

我正在使用 JavaScript 和画布开发游戏。最近,自从我实现点击后,我一直在萤火虫中收到这条消息:

CSP 警告:不推荐使用允许指令,请改用等效的默认源指令

完全不影响游戏,但我想知道这是什么意思?它最终会影响我的游戏吗?

我在网上找到了这个,但我无法理解它,我不完全确定它是否在谈论我收到的相同消息

关联

谢谢

4

2 回答 2

1

CSP 是Content Security Policy,这些是 HTTP 标头,例如可以限制浏览器中的 JavaScript 执行。该警告指出了该策略的一个非关键问题。

查看可以curl -I在服务器上使用的标头。“Content-Security-Policy”、“X-Content-Security-Policy”和“X-WebKit-CSP”字段是相关的。

由于您不了解 CSP,我假设您没有管理 Web 服务器,您可能需要与负责人交谈。

于 2013-04-14T15:26:07.773 回答
1

这是 CSP 的旧语法。您不再说:“允许'自我'”。你说:

内容安全策略:default-src 'self'

于 2015-10-28T00:15:42.670 回答