【发布时间】:2016-09-09 02:23:58
【问题描述】:
【问题讨论】:
标签: node.js express toastr helmet.js
【问题讨论】:
标签: node.js express toastr helmet.js
您的浏览器似乎阻止了此操作,因为 data: 图像未在内容安全策略中列入白名单。您的 CSP 的 img-src 指令如下所示:
img-src 'self' https://cdnjs.cloudflare.com
它应该看起来像这样:
img-src 'self' https://cdnjs.cloudflare.com data:
您可以像这样使用 Helmet 设置此政策:
app.use(helmet.csp({
directives: {
// ...
imgSrc: ["'self'", "https://cdnjs.cloudflare.com", "data:"]
}
}))
【讨论】: