【问题标题】:how to unblock google service (adsense) from ContentSecurityPolicy next js如何从 ContentSecurityPolicy next js 中取消阻止谷歌服务(adsense)
【发布时间】:2022-10-24 12:33:58
【问题描述】:

我正在构建一个 NextJs 应用程序,并尝试在项目的 next.config.js 文件中设置一个安全标头。每次我向谷歌请求像 adsense 和其他默认谷歌服务时它也被阻止,有没有办法处理这个,所以它不会被阻止

这是我的代码

const ContentSecurityPolicy = `
  default-src 'self';
  script-src 'self' 'unsafe-eval' 'unsafe-inline' *.google.com *.doubleclick.net *.googleadservices.com *.googlesyndication.com *.googletagmanager.com *.google-analytics.com;

【问题讨论】:

  • “内容安全策略:检测到重复的 script-src 指令。除了第一个实例之外的所有指令都将被忽略。”- 您似乎定义了不止一个 script-src 指令,这可能会阻止您共享的指令被应用。

标签: next.js content-security-policy adsense


【解决方案1】:

可能有两个根本问题或您的错误:

  1. 一条错误消息显示“内容安全策略:检测到重复的 script-src 指令。除第一个实例之外的所有实例都将被忽略。”由于您显示的 CSP 没有重复的 script-src,它可能来自另一个 CSP。 CSP 可以在响应标头和元标记中定义。检查两者,看看其中一个是否定义了多个 script-src。可以有多个 CSP,每个 CSP 有一个 script-src。由于内容必须通过所有策略,另一个 CSP 只能使其更严格。

  2. 您还没有定义 frame-src。由于 iframe 存在错误,它们会退回到您的 CSP 中的 default-src,它只允许“self”。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-04-23
    • 2021-12-15
    • 2023-01-20
    • 1970-01-01
    • 1970-01-01
    • 2012-01-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多