2016-08-04 23 views
1

私はionicでアプリケーションを開発していますが、このContent-Security-Policyメタタグを挿入しました。http-equivコンテンツセキュリティポリシーはブラウザでは動作しますが、アンドロイドデバイスでは動作しません - IONIC

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' fonts.googleapis.com 'unsafe-inline'; script-src 'self' code.jquery.com cdn.firebase.com www.gstatic.com maps.googleapis.com localhost:35729 apis.google.com 'unsafe-inline' 'unsafe-eval' https://domain.com"> 

私はブラウザでエラーは発生しませんが、アンドロイドデバイスで大変です。 私は横断歩道を使用しています。

ローカルクロームでエラーなししかし、私はクロームでアプリ調べるとき:だからコンテンツセキュリティポリシーは、デバイス上で動作していない

://点検し、デバイス上でそれを実行し、私はこれらのエラーを取得まったく。

enter image description here

私のミスは何ですか?

答えて

4

ここで説明するように、明示的なURIスキームを必要と表示されます。

      content security policy error, but meta-tag includes URL

したがって、このような何かが動作するはずです:

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' https://fonts.googleapis.com 'unsafe-inline'; script-src 'self' https://code.jquery.com https://cdn.firebase.com https://www.gstatic.com https://maps.googleapis.com localhost:35729 https://apis.google.com 'unsafe-inline' 'unsafe-eval' https://domain.com"> 
+0

はとてもありがとうございました!あなたは私の日を救った=) – olivier

関連する問題