【问题标题】:Owncloud javascript Content Security Policy issueOwncloud javascript 内容安全策略问题
【发布时间】:2017-04-25 17:51:05
【问题描述】:

我正在开发一个 owncloud 应用程序。
当我尝试在模板页面上添加<script src="link to outer address"></script> 时,它会告诉我有关内容安全策略问题的信息。或者,如果我将 src 文件(我的意思是这个文件 <script src="file">)下载到我的项目中,并且该文件的代码包含对外部地址的 ajax 查询,它会告诉我以下信息:

拒绝连接到 'url',因为它违反了以下内容安全策略指令:“connect-src 'self' url*

当我在一个简单的项目上尝试以下操作时,它工作得很好。 我想知道是否有阻止 ajax 调用的 owncloud 设置 到外部来源或只是对 javascript 文件施加限制。
我尝试添加元标记,但没有帮助。

非常感谢您的任何帮助

【问题讨论】:

    标签: javascript security content-security-policy owncloud


    【解决方案1】:

    这里记录了如何配置安全警察。 https://docs.nextcloud.com/server/12/developer_manual/app/controllers.html 也请使用 Nextcloud 而不是 Owncloud,因为它更积极地开发和完全开源。也更安全。 希望这可以帮助。

    【讨论】:

      猜你喜欢
      • 2021-01-11
      • 2021-09-28
      • 1970-01-01
      • 2021-06-11
      • 2020-11-08
      • 2016-04-20
      • 2013-12-23
      • 2021-06-26
      • 2017-04-02
      相关资源
      最近更新 更多