【发布时间】:2020-01-05 07:21:55
【问题描述】:
我正在使用 JQuery,并且正在尝试在我的网页上实施内容安全策略指令。
我收到以下错误:
拒绝执行内联脚本,因为它违反了以下内容 内容安全策略指令:“script-src 'self' 'nonce-c20t41c7-73c6-4bf9-fde8-24a7b35t5f71'”。 'unsafe-inline' 关键字,一个哈希 ('sha256-KAcpKskREkEQf5B3mhDTonpPg34XnzaUC5IoBrOUrwY='),或随机数 ('nonce-...') 是启用内联执行所必需的。
基本上就是在 DOM 中添加了内联脚本标签,违反了 CSP。
我不想使用unsafe-inline。有没有其他方法可以规避这个错误?
【问题讨论】: