【发布时间】:2015-06-06 14:52:17
【问题描述】:
我正在尝试在 Chrome 应用(不是扩展程序)中使用 Firebase,但无法解决以下错误:
拒绝加载脚本 'https://{我的 firebase id}.firebaseio.com/.lp?start=t&ser=81980096&cb=15&v=5' 因为它违反了以下内容安全政策指令: “default-src 'self' chrome-extension-resource:”。注意 'script-src' 没有明确设置,所以 'default-src' 被用作 后备。
我的 manifest.json 文件如下所示:
{
"manifest_version": 2,
"name": "Simple Demo",
"version": "1",
"icons": {
"128": "icon_128.png"
},
"permissions": ["https://*.firebaseio.com/"],
"app": {
"background": {
"scripts": ["background.js"]
}
},
"minimum_chrome_version": "28"
}
我有 chrome 应用程序本地的 firebase.js 脚本,问题似乎是它试图加载其他不允许的脚本。
感谢任何想法。
【问题讨论】:
-
您是否在清单中添加了内容安全策略
{ "content_security_policy": "script-src 'self' https://cdn.firebase.com https://*.firebaseio.com; object-src 'self'" }? -
我确实尝试过,只是再次尝试确定,没有帮助,认为该设置仅适用于 chrome 扩展,不适用于 chrome 应用程序。
-
好的,我明白了。我认为您需要下载脚本并将其放入 Chrome App 文件夹,而不是直接从网络加载脚本。
-
这是我在本地拥有的 firebase.js 脚本,它正在尝试下载导致问题的其他脚本。
-
你可能需要去the sandbox route。 (ExtJS 只是一个示例教程)
标签: firebase google-chrome-app