【问题标题】:How to fix 'Content Security Policy: The page’s settings blocked the loading of a resource at http://localhost:8080/favicon.ico (“default-src”).'如何修复“内容安全策略:页面设置阻止在 http://localhost:8080/favicon.ico(“default-src”)加载资源。
【发布时间】:2019-06-07 01:10:02
【问题描述】:

我能够连接到我的服务器并使用获取请求来显示一些文本。但是,当我休息后重新启动服务器时,我遇到了这个错误

Content Security Policy: The page’s settings blocked the loading of a resource at http://localhost:8080/favicon.ico (“default-src”).

如果有人能指点我正确的方向,那就太好了。

如果有帮助,我正在使用最新版本的 Firefox。

编辑:我更改了端口。我现在可以看到我的获取请求,但是,我仍然收到错误

const express = require ('express');
const cors = require('cors');

const app = express();

app.use(cors());
const port = 3001;
// was 8080

app.listen(port, () => {
    console.log(`Server is up and listening on port ${port}`);
})

app.get('/', (req, res) => {
    res.send({
        express: 'Your express backend is connected to react'
    })
})

【问题讨论】:

    标签: node.js express


    【解决方案1】:

    当启用 JSON 查看器时,Firefox 中有一个bug,至少从版本 86 开始并至少持续到版本 89,其中Content-Type: application/json 标头制定了比其他内容类型更严格的 CSP。要解决这个问题,可以:

    • 更改您的内容类型标头(在 Express 中,发送字符串而不是 JavaScript 对象)
    • 或者,在about:config 中禁用devtools.jsonview.enabled

    【讨论】:

      【解决方案2】:

      也许这与在 https 端口上运行 http 有关。尝试使用其他端口或将其转换为 https。

      【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-12-17
      • 1970-01-01
      • 2016-09-14
      • 2021-02-24
      • 1970-01-01
      • 2016-01-31
      相关资源
      最近更新 更多