首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >内容安全策略阻塞CDN

内容安全策略阻塞CDN
EN

Stack Overflow用户
提问于 2016-10-05 17:42:41
回答 1查看 2.5K关注 0票数 2

我刚开始编码,现在我使用引导cdn作为javascript和css,但是一旦我把网站放在服务器上,它就会阻塞外部链接。我试图将cdn插入到元标记中,如下所示:

代码语言:javascript
复制
    <meta http-equiv="Content-Security-Policy" content="default-src 'self' 
     http://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/css/bootstrap.min.css 
     http://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js"/>  

但是一旦安装到服务器上,浏览器仍然会阻塞脚本。你能告诉我我做错了什么吗。如果可能的话,我想在超文本文件中处理内容安全策略。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-10-05 20:07:16

来自your comment

我想我发现了CDN文件使用HTTP协议的问题,而服务器是HTTPS服务器。控制台上写着:混合内容:页面是通过HTTPS加载的,但是请求了一个不安全的样式表--这个请求被阻止了;必须通过HTTPS提供内容。

然后从https请求和白名单:

代码语言:javascript
复制
<meta http-equiv="Content-Security-Policy" content="default-src 'self' 
 https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/css/bootstrap.min.css 
 https://maxcdn.bootstrapcdn.com/bootstrap/3.3.7/js/bootstrap.min.js"/>  
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/39880501

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档