0

“GOOGLE EXTENSION WEB APP”如何允许不安全评估和远程脚本 - CSP内容安全策略

驱动我坚果。

我无法设法使不安全评估和远程脚本都能正常工作。

我可以有不安全的评估,但删除脚本不起作用。而副反面。

什么失败:

评估和远程

"content_security_policy": "script-src https://connect.facebook.net 'unsafe-eval'; object-src 'self' "

什么工作:

只有远程

"content_security_policy": "script-src 'self' https://connect.facebook.net; object-src 'self' "

只有评估和演示

"content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self' "

怎么样都有?

+0

什么是 “失败” 是什么意思?你看到错误信息吗? – 2013-02-20 13:44:45

回答

5

刚刚合并的指令值:

script-src 'self' 'unsafe-eval' https://connect.facebook.net; object-src 'self'