Chrome声称未设置内容安全策略指令frame-src,但它是XXXX

问题描述 投票:0回答:1
google-chrome iframe content-security-policy
1个回答
0
投票

发布@granty的评论作为答案,因为它很重要。

HTTP 标头或元标记都可以使用,不能同时使用不同的规则。

意思是,如果HTTP服务器添加了标头,元标记将不会覆盖它

© www.soinside.com 2019 - 2024. All rights reserved.