2017-09-13 3 views
0

LinkedInのは、サイト上にボタンをフォロー入れしようとすると、それはコンソールでこのエラーが発生してChromeでFirefoxで正常に動作しますが、しないのフォロー:LinkedInのボタンGoogle Chromeのコンテンツセキュリティポリシースクリプトのsrcレポートサンプルは

コンテンツセキュリティポリシーディレクティブ 'script-src'のソースリスト に無効なソース 'report-sample'が含まれています。それは無視されます。 LinkedInの上に

同じ問題がフォローボタン生成ページ所有:コンソールでhttps://developer.linkedin.com/plugins/follow-company

同じメッセージを、ボタンがクリックされたときに何も起こりません。

これは現在Chrome(チェックしているブラウザから)でのみ発生します。私は同じことを見てい#chrome

答えて

1

#linkedin https://developers.google.com/web/fundamentals/security/csp/

に関連していなければなりません。実装にはCSPの問題があるようです。ボタンをクリックしたときに開始されるGET要求への応答は、そのX-Frame-Optionsヘッダーがsameoriginに設定されているため、ブラウザはレスポンスを評価していません。

私はこの問題をLinkedInに報告し、エンジニアに見てもらうと言いました。

+0

はい、ありがとうございます。それは確かに彼らの側で問題です。私も最初に連絡を取りましたが、サポートに連絡するより良い方法は、カップルの日に正式な返信は表示されませんが、#linkedinタグでSOを作成することです。再度、感謝します – Alex

関連する問題