【发布时间】:2018-01-02 02:56:55
【问题描述】:
function callApi(url){
debugger;
var oReq = new XMLHttpRequest();
oReq.addEventListener("load", reqListener);
oReq.open("GET", url);
oReq.setRequestHeader('Authorization', 'Bearer 3Zx7SfvX4zsvbiGhvW4hAA..');
oReq.send();
//buildPage(xhr.responseText, mainDiv);
}
给出错误——拒绝连接到“http://dummysite/psupadmin/v1/contexthelp/mypayslip/25/”,因为它违反了以下内容安全策略指令:“connect-src 'self'”。
从https://dummysite调用这个网络服务
注意请求调用的是 http 而不是 https
callApi("https://dummysite/psupadmin/v1/contexthelp/mypayslip/25");
上面的函数调用
【问题讨论】: