内容安全策略 Firebase

问题描述 投票:0回答:2
firebase content-security-policy
2个回答
0
投票

我在 Ionic 中遇到了同样的问题,除了 linsk 之外,我还在 script-src 中添加了 'unsafe-inline' 'unsafe-eval' 。它对我有用。如果我们为您的要求举例:

<meta http-equiv="Content-Security-Policy"content="style-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' https://cdn.firebase.com https://www.gstatic.com;">

0
投票

我遇到同样的问题可能已经有 5 个小时了。 现在,经过多次尝试和错误,我最终使用了

<meta http-equiv="Content-Security-Policy" content="
    connect-src * 'self';
    default-src 'self';
    script-src 'self' https://cdn.firebase.com https://*.firebaseio.com 
    https://www.gstatic.com/gtag/ 
    https://www.gstatic.com/firebasejs/;
    object-src 'self';
    style-src 'self' 'unsafe-inline';
    img-src 'self' data:;
    font-src 'self' https://fonts.gstatic.com;
    frame-src 'self' https://*.firebaseio.com;
">

现在可以了。另一个人在另一篇文章中写道,执行 connect-src * 'self';是他问题的解决方案。我使用了它,并与 ChatGTP 结合使用,我采用了该解决方案。我希望这对你有帮助

© www.soinside.com 2019 - 2024. All rights reserved.