【发布时间】:2015-09-17 21:45:22
【问题描述】:
我收到如下截图所示的错误:
上面写着:
拒绝将字符串评估为 JavaScript,因为“unsafe-eval”不是以下内容安全策略指令中允许的脚本源:“default-src 文件:数据:chrome-extension:https://ssl.gstatic.com”。请注意,'script-src' 没有显式设置,因此 'default-src' 用作后备。
我做错了什么以及如何解决 Content-Security-Policy 错误?
下面是我的 index.html 中的元标记:
<meta http-equiv="Content-Security-Policy"
content="default-src * 'self' 'unsafe-eval' 'unsafe-inline'
data: ssl.gstatic.com https://ssl.gstatic.com;
style-src * 'self' 'unsafe-inline'
chrome-extension: ssl.gstatic.com;
script-src * 'unsafe-inline' 'unsafe-eval' 'self'
chrome-extension: file: data: http: https: ssl.gstatic.com
https://ssl.gstatic.com">
我正在使用带有 Onsen UI 的 CCA。
【问题讨论】:
-
您使用的是哪个平台?可湿性粉剂?你试过使用
ng-csp吗? -
Android平台,如何使用ngCsp?
标签: cordova google-chrome-app onsen-ui content-security-policy