【发布时间】:2014-07-07 21:59:05
【问题描述】:
我正在尝试使用the dart package for Paper Element,当我将它作为网页运行时它运行良好,但是当我将它作为打包的 chrome 应用程序启动时出现了几个 CSP 错误。它们都是相对于包的内联脚本的,不显示自定义元素:
拒绝执行内联脚本,因为它违反了以下内容安全策略指令:“default-src 'self' chrome-extension-resource:”。启用内联执行需要“unsafe-inline”关键字、哈希(“sha256-...”)或随机数(“nonce-...”)。另请注意,'script-src' 未明确设置,因此 'default-src' 用作后备。 核心图标.html:43
- 有人在 chrome 封装的应用程序中成功使用了 dart Paper Element 吗?
- 有没有办法从清单中禁用此 csp?
【问题讨论】:
-
你使用的是 precompiled.js 文件吗?该文件是专门为处理 CSP 问题而生成的
-
另外,不,不可能覆盖 Chrome 应用的默认 CSP。
-
@PixelElephant 你的意思是我每次想调试我的应用程序时都需要使用 Dart2Js ???哦
标签: dart google-chrome-app dart-polymer material-design