【发布时间】:2014-02-11 06:56:00
【问题描述】:
我开发了一个网络应用程序并将其作为解压扩展程序上传到我的 Google chrome 应用程序中。在执行期间,我收到以下错误:
拒绝将字符串评估为 JavaScript,因为 'unsafe-eval' 是 在以下内容安全中不是允许的脚本来源 策略指令:“default-src 'self' chrome-extension-resource:”。 请注意,'script-src' 没有明确设置,所以 'default-src' 是 用作后备。 [knockout-3.0.0-min.js:54]
将"content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'" 添加到 manifest.json 会产生一条消息:
'content_security_policy' 仅允许用于扩展和旧版 打包的应用,但这是一个打包的应用。
这是否意味着我不能使用knockous.js 为chrome 应用商店开发应用程序?
如何解决这个问题?
【问题讨论】:
标签: javascript google-chrome knockout.js eval content-security-policy