【问题标题】:Violates the following Content Security Policy directive: *** in Shopify违反以下内容安全政策指令:Shopify 中的 ***
【发布时间】:2020-08-30 19:31:19
【问题描述】:

我为 Shopify 制作了一个自定义应用程序。但是当我设置应用程序 AWS EC2 时出现以下错误。

拒绝框架“https://***.com:2053/”,因为它违反了以下内容安全政策指令:“frame-src app.myshopify.io *.shopifyapps.com .myshopify. io .myshopify.com https:// shopify-pos://"。

奇怪的是,当我在 EC2 上使用 Ngrok 时,它运行良好。另一方面,当我使用原始域时,它不起作用并且出现错误。我已经使用 Certbot 设置了 SSL。我确认直接连接到我的域,而不是通过 shopify 应用程序。我把它提到了这个网站:https://shopify.dev/tutorials/build-a-shopify-app-with-node-and-react

我已经研究了一个星期,但我不知道如何解决它。各位有没有同样的经历,不知道怎么解决?

【问题讨论】:

    标签: reactjs amazon-web-services ssl amazon-ec2 shopify


    【解决方案1】:

    CSP 包括https://。根据the specification,这并不意味着在任意端口上使用 HTTPS,而只是在默认端口 443 上。

    您的自定义应用程序改用https://...:2053,它与允许的协议匹配但与允许的端口不匹配。使用 ngrok 时,协议和端口都匹配,因为 ngrok 使用默认端口 443。

    【讨论】:

    • 难以置信!我能行!我完成了漫长的旅程。非常感谢你兄弟!
    猜你喜欢
    • 2021-03-14
    • 2016-01-14
    • 2016-07-19
    • 2019-04-06
    • 2016-03-03
    • 2021-12-07
    • 2021-05-10
    • 1970-01-01
    相关资源
    最近更新 更多