首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何修复我的CSP错误?

如何修复我的CSP错误?
EN

Stack Overflow用户
提问于 2021-12-17 00:39:40
回答 1查看 657关注 0票数 0

我正在使用NextJs@12,并试图为我的应用程序设置CSP。我不断地把错误记录到我的控制台,我不知道我做错了什么。这是我目前在netx.config文件中的策略。

代码语言:javascript
复制
  {
    key: "Content-Security-Policy",
    value: "default-src 'self' cdn.jsdelivr.net; script-src 'self' https://cdn.jsdelivr.net/npm/@shoelace-style/shoelace@2.0.0-beta.47/dist/chunks/chunk.HAL7R4WT.js https://embed.tawk.to/_s/v4/app/61adcafd0e1/js/twk-chunk-vendors.js https://js.paystack.co/v1/inline.js https://www.google-analytics.com/analytics.js https://www.googletagmanager.com/gtm.js 'unsafe-inline' 'unsafe-eval'; connect-src 'self' https://eljsuiwhwbb5lp5lmre5eifzuu.appsync-api.us-east-1.amazonaws.com https://embed.tawk.to https://va.tawk.to https://vitals.vercel-insights.com https://vsb75.tawk.to https://vsb89.tawk.to https://www.google-analytics.com wss://eljsuiwhwbb5lp5lmre5eifzuu.appsync-realtime-api.us-east-1.amazonaws.com wss://vsb75.tawk.to wss://vsb89.tawk.to; style-src 'self' 'unsafe-inline' https://cdn.jsdelivr.net https://embed.tawk.to https://fonts.googleapis.com; img-src 'self' data: https://embed.tawk.to https://res.cloudinary.com https://tawk.link https://www.google-analytics.com;",
  },

这就是到目前为止的错误:

我需要帮助解决这个问题。我已经用了一整天了。

EN

回答 1

Stack Overflow用户

发布于 2021-12-17 05:32:40

您通常只将主机作为CSP中的源,而不是完整的url。我假设您的on,所以您不需要指定,但应该将wss保留在您的策略中。试一试:

默认-src 'self‘cdn.jsdelivr.net;脚本-src 'self’cdn.jsdelivr.net embed.tawk.to js.paystack.co www.google-analytics.com www.googletagmanager.com‘不安全-内联’‘不安全-eval’;连接-src 'self‘eljsuiwhwbb5lp5lmre5eifzuu.appsync-api.us-east-1.amazonaws.com embed.tawk.to va.tawk.to vitals.vercel-inghts.com vsb75.tawk.to vsb89.tawk.to www.google-analytics.com www.google-analytics.com wss://vsb75.tawk.to wss://vsb89.tawk.to;style-src 'self’‘vsb75.tawk.to vsb89.tawk.towww.google-analytics.com cdn.jsdelivr.net embed.tawk.to fonts.googleapis.com;img 'self‘数据: embed.tawk.to res.cloudinary.com tawk.link www.google-Analytics.com;

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70387217

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档