我在和Yammer Javascript SDK一起工作。在文档中,它说要使用以下脚本标记:
<script type="text/javascript" data-app-id="YOUR-APP-CLIENT-ID" src="https://c64.assets-yammer.com/assets/platform_js_sdk.js"></script>我补充了这一点,但是它给了我以下错误:
Refused to load the script 'https://c64.assets-yammer.com/assets/platform_js_sdk.js' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-inline' 'unsafe-eval'".我该怎么解决这个问题?以前很好用。我没有做任何改变。
发布于 2017-11-09 10:15:59
这是由于CSP (内容安全策略)。与脚本相关的CSP可以在这里找到相关信息:
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/script-src
在这里,有关通用CSP的更多信息:
https://stackoverflow.com/questions/47198753
复制相似问题