【发布时间】:2022-07-27 14:26:25
【问题描述】:
在我的 CSP 中我添加了
font-src https://fonts.gstatic.com;
我收到一般错误
拒绝加载字体 '',因为它违反了以下内容安全策略指令:“font-src 'none'”
以及具体的错误
拒绝加载字体“https://fonts.gstatic.com/s/mulish/v10/1Ptvg83HX_SGhgqk0gotYKNnBcif.woff2”,因为它违反了以下内容安全策略指令:“font-src 'none'”。
当我这样做时:
font-src 'none' https://fonts.gstatic.com;
我收到此错误:
Content-Security-Policy 指令“font-src”包含关键字“none”以及其他源表达式。关键字 'none' 必须是指令值中唯一的源表达式,否则将被忽略。
当我这样做时:
font-src 'none';
我收到此错误:
拒绝加载字体“https://fonts.gstatic.com/s/mulish/v10/1Ptvg83HX_SGhgqk0gotYKNnBcif.woff2”,因为它违反了以下内容安全策略指令:“font-src 'none'”
我在这里错过了什么?
【问题讨论】: