【发布时间】:2018-09-05 03:06:09
【问题描述】:
我正在尝试在仅报告模式下为 Angular 应用程序启用内容安全策略,但是当我尝试通过元标记注入它时,我在 Chrome (v64) 中收到一条不允许的消息。
<meta http-equiv="Content-Security-Policy-Report-Only" content="default-src 'self'" />
仅报告内容安全策略“default-src 'self'”是通过一个元素传递的,这是不允许的。该政策已被忽略。
我也尝试过 Edge (v41) 和 Firefox (v59),它们没有错误但也没有控制台输出。我错过了配置步骤还是有解决方法?
【问题讨论】:
标签: angular content-security-policy