首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >APi不工作,指令'script-src‘中的不安全CSP值

APi不工作,指令'script-src‘中的不安全CSP值
EN

Stack Overflow用户
提问于 2022-04-22 07:27:22
回答 1查看 738关注 0票数 1

在将Mv2迁移到Mv3时,它抛出了这个错误,请解决这个错误,我已经设置了这个错误。如果我做错了,请纠正我。

代码语言:javascript
复制
    "extension_pages": "script-src 'self' 'https://www.fonts.googleapis.com' 'unsafe-eval'; object-src 'self'"
  }

  [1]: https://i.stack.imgur.com/eWPC8.png
EN

回答 1

Stack Overflow用户

发布于 2022-04-22 07:56:01

您不应该有关于URL,主机和计划的引号。你应该只引用关键字'self','none',‘不安全-内联’,'nonce-XXX‘和散列。有关示例,请参见https://content-security-policy.com/#source_list。具体来说,您需要删除https://www.fonts.googleapis.com周围的引号。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71964934

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档