【问题标题】:CSP Violation - Blocked URI is mentioned as "properties"CSP 违规 - 被阻止的 URI 被称为“属性”
【发布时间】:2023-02-16 22:00:04
【问题描述】:

我们在仅报告模式下实施了 CSP 政策,作为收到的违规行为的一部分,我们在“connect-src”指令中发现了违规行为,其中被阻止的 URI 被称为“属性”。

很难确定什么需要列入白名单以及什么被阻止。提到下面的 JSON 以供参考。

笔记:违规行为特定于 Android Chrome 浏览器

JSON:

{
    csp-report": 
   {
      "document-uri": "https://*************",
      "effective-directive": "connect-src",
      "original-policy": "*policy*",
      "blocked-uri": "properties",
      "line-number": 2,
      "column-number": 535042,
      "source-file": "https://**************",
     "status-code": 200
  }
}

只是想了解为什么会出现这种违规行为。

【问题讨论】:

    标签: content-security-policy


    【解决方案1】:

    通常此类违规行为与浏览器特定功能或浏览器扩展有关。所以,这不是真正的 URI 被阻止,而是浏览器试图做的事情。 在大多数情况下,在您收到用户的确切投诉之前,可以忽略此类违规行为。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-07-25
      • 2016-06-01
      • 1970-01-01
      • 2021-06-11
      • 2019-10-29
      • 1970-01-01
      • 2015-02-26
      相关资源
      最近更新 更多