【发布时间】:2017-04-25 17:51:05
【问题描述】:
我正在开发一个 owncloud 应用程序。
当我尝试在模板页面上添加<script src="link to outer address"></script> 时,它会告诉我有关内容安全策略问题的信息。或者,如果我将 src 文件(我的意思是这个文件 <script src="file">)下载到我的项目中,并且该文件的代码包含对外部地址的 ajax 查询,它会告诉我以下信息:
拒绝连接到 'url',因为它违反了以下内容安全策略指令:“connect-src 'self' url*
当我在一个简单的项目上尝试以下操作时,它工作得很好。
我想知道是否有阻止 ajax 调用的 owncloud 设置
到外部来源或只是对 javascript 文件施加限制。
我尝试添加元标记,但没有帮助。
非常感谢您的任何帮助
【问题讨论】:
标签: javascript security content-security-policy owncloud