5

私はKangoフレームワークを使用してChrome拡張機能を開発しています.GoogleアナリティクスとFacebook SDKの両方を使用することをやめました。次のようにマニフェストファイルを編集しましたGoogle AnalyticsとFacebook SDKをChrome拡張機能に読み込む方法は?

"content_security_policy": "script-src 'self' https://ssl.google-analytics.com https://connect.facebook.net; object-src 'self'; default-src 'self' 'unsafe-eval' chrome-extension-resource: https://*.facebook.net https://*.facebook.com; style-src 'self' 'unsafe-inline' chrome-extension-resource: https://*.facebook.net https://*.facebook.com; frame-src 'self' 'unsafe-inline' chrome-extension-resource: https://*.facebook.net https://*.facebook.com" 

しかし、動作しません。そして私は、次のようなエラーに

Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive: "script-src 'self' https://ssl.google-analytics.com https://connect.facebook.net". 
+0

エラーメッセージがどの程度説明的であるのだろうと思います。次のレベルは、おそらく自己訂正のエラーです:) – gkalpak

答えて

3

変更終わり'unsafe-eval'を持っているscript-srcディレクティブを取得しています。

script-src 'self' https://ssl.google-analytics.com https://connect.facebook.net 'unsafe-eval'; 

JavaScriptのランダムな文字列が実行されるため、拡張機能のセキュリティが低下することに注意してください。

関連する問題