【发布时间】:2022-10-24 12:33:58
【问题描述】:
我正在构建一个 NextJs 应用程序,并尝试在项目的 next.config.js 文件中设置一个安全标头。每次我向谷歌请求像 adsense 和其他默认谷歌服务时它也被阻止,有没有办法处理这个,所以它不会被阻止
这是我的代码
const ContentSecurityPolicy = `
default-src 'self';
script-src 'self' 'unsafe-eval' 'unsafe-inline' *.google.com *.doubleclick.net *.googleadservices.com *.googlesyndication.com *.googletagmanager.com *.google-analytics.com;
【问题讨论】:
-
“内容安全策略:检测到重复的 script-src 指令。除了第一个实例之外的所有指令都将被忽略。”- 您似乎定义了不止一个
script-src指令,这可能会阻止您共享的指令被应用。
标签: next.js content-security-policy adsense