【问题标题】:Error: blocked due to MIME type (“text/html”) mismatch (X-Content-Type-Options: nosniff) Shopify错误:由于 MIME 类型(“text/html”)不匹配而被阻止(X-Content-Type-Options: nosniff)Shopify
【发布时间】:2020-03-07 01:16:51
【问题描述】:
const scriptRequestHeaders = {
    'X-Shopify-Access-Token': accessToken,
    'Content-Type': 'text/javascript',
     };

  const script_tag = {
    "script_tag": {
      "event": "onload",
      "src": "some link here from google drive or github"
    }
  }

我正在使用上面的代码来使用 script_tags api,但由于 MIME 类型(“text/html”)不匹配(X-Content-Type-Options: nosniff)而被阻止并且无法通过它。有人可以给我一个解决方案吗?

【问题讨论】:

    标签: node.js express shopify shopify-app shopify-api-node


    【解决方案1】:

    您无法绕过标头,因为它正在设置向您发送资源的服务器。您需要使用严格返回 js 文件的 URL。浏览器请求和 URL 返回的内容类型不匹配,因此,浏览器将不允许加载资源。

    有关 Mime 嗅探的更多信息 - https://www.keycdn.com/support/what-is-mime-sniffing

    【讨论】:

    • 谢谢大哥的回复,我明白你的意思了。
    猜你喜欢
    • 2019-11-04
    • 2020-11-13
    • 2020-08-10
    • 1970-01-01
    • 2021-01-10
    • 2018-01-13
    • 2020-03-18
    • 2019-09-13
    • 2022-08-20
    相关资源
    最近更新 更多