【发布时间】:2022-01-26 12:14:51
【问题描述】:
我目前正在制作一个尝试从 API 获取数据的小型应用程序。首先,我使用了 electron-forge 的 webpack 和 react 模板来开始。
在 HTML 文件的 meta 标记中没有任何 CSP 配置,我收到此错误:
在我的主 HTML 文件中添加了以下 CSP:
<meta
charset="UTF-8"
http-equiv="Content-Security-Policy"
content="default-src 'self' 'unsafe-inline' data: https://api.flybywire.com/;"
/>
这会导致呈现器中出现空白页面的错误(之前,它正确显示了页面的其余部分)。
如果我将“unsafe-eval”添加到 CSP,我会得到这个。
奇怪的是,这里似乎有两个 CSP 政策。我在没有 WebPack 的情况下制作了一个电子应用程序,之前在线获取数据没有问题,我对它不熟悉。我感觉问题出在那儿。
我尝试通过在module.exports 下添加devtool: "eval-source-map" 来编辑我的webpack.renderer.config.js,但无济于事。
源代码在这个github repository下,但是我没有推送调用位于metar.jsx的数据获取函数的版本。
任何帮助都将不胜感激,因为我这几天一直在寻找修复方法。
【问题讨论】:
标签: javascript reactjs webpack electron