【发布时间】:2022-02-03 02:48:48
【问题描述】:
我对编程非常陌生,对内容安全策略的了解为零。
我有一个图片上传部分。但是在进行了一些更改以允许外部方之后,图片上传部分不适合我。
拒绝加载图像'blob:https://localhost:3001/02b1b83e-ba1d-4881-86f5-f7b00847d7b0',因为它违反了以下内容安全策略指令:“img-src 'self' data :"。
后端:https://localhost:3000 前端:https://localhost:3001
http-equiv="Content-Security-Policy"
content="img-src 'self' data:;
script-src * 'self' https://service.xyz.com https://service.xyz.com' unsafe-
inline';
connect-src * 'self' https://service.xyz.com https://service.xyz.com ;
frame-src * 'self' https://service.xyz.com https://service.xyz.com ; "
我正在构建一个将托管在不同网站上的小部件,并且将从不同的 URL 访问图像。
有人可以帮我解决这个问题吗?
【问题讨论】:
标签: reactjs content-security-policy