【发布时间】:2019-07-04 09:36:12
【问题描述】:
我一直在尝试在我的网络应用中设置文本编辑器。在哪里访问文本编辑器我必须允许 script-src 'self' 'unsafe-inline' 'unsafe-eval' 和 style-src 'unsafe-inline'。但是在 playframework 2.6.x 中我必须通过
play.filters.headers.contentSecurityPolicy 在配置文件中,这使整个应用程序不安全。
注意:元标记不起作用,即使我尝试通过过滤器在响应标头中传递 Content-security-policy。没有任何效果。
在这种情况下,有没有办法为 play 2.6.x 中的任何特定页面或路径设置script-src 'self' 'unsafe-inline' 'unsafe-eval' and style-src 'unsafe-inline'?
【问题讨论】:
标签: java scala playframework playframework-2.3