【发布时间】:2016-02-11 10:33:48
【问题描述】:
我正在使用 iOS 中的混合科尔多瓦应用程序,在最新版本的科尔多瓦中将此行添加到 headtag
<meta http-equiv="Content-Security-Policy" content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">
当我在模拟器或设备中构建时返回此错误:
Refused to execute inline script because it violates the following Content Security Policy directive: "default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'". Note that 'script-src' was not explicitly set, so 'default-src' is used as a fallback.
此错误出现在与服务器交互的时刻,阻塞了 ajax 请求。
我做错了什么?请帮忙!!!
【问题讨论】:
-
我已经卸载了“白名单”插件,但它不起作用..还有什么更具体的步骤吗??
标签: ios cordova sencha-touch content-security-policy