【问题标题】:Cross Origin Read Blocking (CORB) when accessing branch API访问分支 API 时的跨域读取阻塞 (CORB)
【发布时间】:2018-10-31 22:52:46
【问题描述】:

我在实现 Branch 时收到以下错误

Cross-Origin Read Blocking (CORB) blocked cross-origin response 
https://branch.io/ with MIME type text/html. See 
https://www.chromestatus.com/feature/5629709824032768 for more details.

有解决办法吗?

【问题讨论】:

    标签: branch.io cross-origin-read-blocking


    【解决方案1】:

    这似乎是由于违反内容安全政策造成的。请尝试传递一个 nonce 值来防止这种情况发生。

    branch.init(YOUR_BRANCH_KEY, {'nonce': 'GENERATED_NONCE_VALUE' });

    【讨论】:

    • 我应用了 10 个字符的 nonce,但仍然收到 CORB 错误。 window.branch.init(props.key, {nonce: randomString(10) });
    • 您能否确保生成一个动态 nonce 值,并将该值作为 script-src 和 style-src 异常包含在您的内容安全策略中?您应该将相同的值传递给 branch.init()。 branch.init(YOUR_BRANCH_KEY, {'nonce': 'GENERATED_NONCE_VALUE' });
    • 动态是指 nonce 值对于用户会话应该是唯一的,并且如果用户刷新页面它应该改变?另外,nonce 应该如何包含在我的内容安全策略例外中?字符串有多长有关系吗?如果有可用的文档,请告诉我,因为我很乐意为您节省时间来回答所有这些问题
    猜你喜欢
    • 2019-06-21
    • 2018-11-25
    • 2019-12-25
    • 1970-01-01
    • 2019-08-15
    • 1970-01-01
    • 1970-01-01
    • 2019-08-05
    • 1970-01-01
    相关资源
    最近更新 更多