2

我知道 CSP 是如何工作的,奇怪的是,在我第一次加载解压后的 chrome 扩展程序后,我知道了一段时间。

过了一会儿,错误才开始涌现。让我们进入正题,我使用 Firebase 作为我的数据库存储,并添加了以下 CSP。

"content_security_policy": "script-src 'self' https://*.firebaseio.com 'unsafe-inline' 'unsafe-eval'; object-src 'self'"

这是我收到的错误

拒绝加载脚本' https://test-2c95a.firebaseio.com/.lp?start=t&ser=4598235&cb=1&v=5 ',因为它违反了以下内容安全策略指令:“script-src 'self' 'unsafe -评估'”。请注意,'script-src-elem' 没有明确设置,因此 'script-src' 用作后备。

4

0 回答 0