首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内容安全策略:页面设置阻止内联资源的加载(“script-src”)

内容安全策略:页面设置阻止内联资源的加载(“script-src”)
EN

Stack Overflow用户
提问于 2022-04-26 08:12:07
回答 1查看 479关注 0票数 -1

我已经将s3静态网站+ CloudFront配置为lambda@Edge + aws认知。当我打开Cloudfront URL后,通过认知验证,它会显示上面的错误,由于安全问题,它无法加载页面。

存储库:https://github.com/qoomon/aws-s3-bucket-browser

参考链接:https://medium.com/@saurishkar/setting-up-aws-http-authentication-on-cloudfront-s3-using-cognito-and-lambda-edge-166ee38d471e

添加到HTML下面的行,但仍然给出一个错误。

代码语言:javascript
复制
<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval' * ">

错误:内容安全策略:页面设置阻止内联资源的加载(“script-src”)

误差截图

任何帮助都很感激。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-04-26 08:31:40

CSP可以用headers和HTTP标记来表示,但是headers优于<meta>标记。

如果使用<meta>标记添加了CSP,但之前有CSP相关的错误消息,那么您没有做任何有用的事情,因为现有的headers将覆盖<meta>标记。

再次删除<meta>标记。然后更改HTTP头。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/72010508

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档