Content-Security-Policy 阻止调用而不考虑指令

问题描述 投票:0回答:0

我将当前指令配置为

script-src'自我'https://testcdn-a.akamaihd.net'不安全内联'
style-src 'self' https://testcdn-a.akamaihd.net 'unsafe-inline'

我已经设置好添加Content-Security-Policy-Report-Only并且我看到报告称呼叫被阻止使用以下信息

违反指令 - script-src-elem

blocked-host - testcdn-a.akamaihd.net

阻塞路径 - /v/static/mixpanel-2-2-1b.js

为什么testcdn-a.akamaihd.net仍然被封锁?

content-security-policy csp
© www.soinside.com 2019 - 2024. All rights reserved.