【发布时间】:2023-03-22 00:51:02
【问题描述】:
我的网站 Stripe Checkout 没有加载信用卡 3D 安全弹出窗口。
我在控制台中收到此错误:
内容安全政策:页面设置阻止加载 eval 处的资源(“script-src”)。斑点:27:22
不过,其他一切都很好。它可以在“测试模式”下工作,即使是需要身份验证的 Stripe 测试卡 (4000 0027 6000 3184)。
我正在使用 React 和 NextJS。
我没有编辑“内容安全政策”。
但即使我将 CSP 设置为 default-src * 'unsafe-inline' 'unsafe-eval' 它仍然不起作用。
【问题讨论】:
-
这似乎是 Stripe 的内部 3DS iframe 和 Danske bank 的 3DS 页面之间的问题。你对此无能为力,我建议联系 Stripe 支持让他们知道:support.stripe.com/contact
-
感谢@PaulAsjes。这是他们的回应:澄清一下,这是一个 Web 开发问题,超出了我们的范围。除此之外,CSP 是一项内容安全策略,它是与您的服务器相关的问题,并且您的策略是针对您自己的。我希望我们可以对此提供更多意见,但是,我们无法看到它或对其进行故障排除。我超越并检查了您可以执行哪些选项,如果您使用的是 mozilla,您可以测试您的 CSP。但它离我们的驾驶室太远了,我们真的无法提供更多建议,只能测试它看看有什么问题。