【发布时间】:2023-02-16 22:00:04
【问题描述】:
我们在仅报告模式下实施了 CSP 政策,作为收到的违规行为的一部分,我们在“connect-src”指令中发现了违规行为,其中被阻止的 URI 被称为“属性”。
很难确定什么需要列入白名单以及什么被阻止。提到下面的 JSON 以供参考。
笔记:违规行为特定于 Android Chrome 浏览器
JSON:
{
csp-report":
{
"document-uri": "https://*************",
"effective-directive": "connect-src",
"original-policy": "*policy*",
"blocked-uri": "properties",
"line-number": 2,
"column-number": 535042,
"source-file": "https://**************",
"status-code": 200
}
}
只是想了解为什么会出现这种违规行为。
【问题讨论】: