【问题标题】:Yammer Javascript SDK usageYammer Javascript SDK 使用
【发布时间】:2017-11-09 09:55:14
【问题描述】:

我正在使用 Yammer Javascript SDK。在文档中,它说使用以下脚本标签:

<script type="text/javascript" data-app-id="YOUR-APP-CLIENT-ID" src="https://c64.assets-yammer.com/assets/platform_js_sdk.js"></script>

我已经添加了,但它给了我以下错误:

Refused to load the script 'https://c64.assets-yammer.com/assets/platform_js_sdk.js' because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-inline' 'unsafe-eval'".

我该如何解决这个问题?它以前工作正常。我没有做任何更改。

【问题讨论】:

标签: javascript google-chrome content-security-policy yammer


【解决方案1】:

这是由于 CSP(内容安全策略)。脚本相关 CSP 的相关信息可以在这里找到:

https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/script-src

在这里,有关一般 CSP 的更多信息:

https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-07-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多