0

ChromeとFirefoxのコンテンツセキュリティポリシーに非常に奇妙な問題があります。次のようにコンテンツセキュリティポリシーに違反して読み込みを拒否しました

私のメタタグになります

<meta charset="utf-8"> 
<meta http-equiv="X-UA-Compatible" content="IE=edge"> 
<meta name="viewport" content="width=device-width, initial-scale=1"> 
<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' http://* https://* 'unsafe-inline'; script-src 'self' http://* https://* 'unsafe-inline' 'unsafe-eval'" /> 

これらの行は、問題を作成している:

リンクタグ:ボディに

<link href='https://fonts.googleapis.com/css?family=Lato:400,700,900' rel='stylesheet' type='text/css'>

スクリプトタグ:

<script> 
     (function (i, s, o, g, r, a, m) { 
      i['GoogleAnalyticsObject'] = r; i[r] = i[r] || function() { 
       (i[r].q = i[r].q || []).push(arguments) 
      }, i[r].l = 1 * new Date(); a = s.createElement(o), 
      m = s.getElementsByTagName(o)[0]; a.async = 1; a.src = g; m.parentNode.insertBefore(a, m) 
     })(window, document, 'script', 'https://www.google-analytics.com/analytics.js', 'ga'); 

     ga('create', 'UA-76462125-1', 'auto'); 
     ga('send', 'pageview'); 

     var dimensionValue = 'SOME_APP_NAME'; 
     ga('set', 'dimension1', dimensionValue); 

</script> 
を私のページで以下の

ビデオタグ:

<video controls="controls"> 
    <source src="https://www.youtube.com/embed/OhFel6HTHu8" type="video/mp4" /> 
</video> 

私が行方不明です何を教えてください。

答えて

0

HTTP応答をチェックすると、IdentityServerはCSPヘッダーを発行します。 CspOptionsのさまざまなフラグを設定することでそれらを設定できます。これはドキュメントに記載されています:https://identityserver.github.io/Documentation/docsv2/advanced/csp.html

+0

この方向で手助けいただきありがとうございます。アイデンティティ・サーバーがこれを強制するとは思わなかった。 – FreshDev

関連する問題