我最近从 stripe.js v2 转移到了 stripe.js v3 / elements。作为其中的一部分,我收到了新的 CSP 错误。这些似乎不会导致条纹失败,但我想了解它们:
Content Security Policy: The page's settings blocked the loading of a resource at self ("script-src"). Source: ;undefined.
elements-inner-card-15fb9df8718486f330c3990dde96bfd7.html:1
Content Security Policy: The page's settings blocked the loading of a resource at self ("script-src"). Source: ;undefined.
controller-3984d4085075df939703ec0d22159407.html:1
两者elements-inner-card-15fb9df8718486f330c3990dde96bfd7.html
都controller-3984d4085075df939703ec0d22159407.html
来自条纹。我不明白的script-src
是undefined
?
怎么
script-src
可能undefined
?一个<script>
元素通常有一个src
,如果不是的话unsafe-inline
。是什么undefined
意思?如何修改我的 CSP 以允许 Stripe v3?
编辑:使用 LastPass 时,该错误似乎只发生在 Firefox 上。Chrome 不显示此错误,禁用插件的 Firefox 也不显示此错误。