【发布时间】:2018-01-11 06:31:22
【问题描述】:
最近我为我的网络应用启用了内容安全策略。根据我自己在 Safari 和 Chrome 中的测试,一切正常。我正在使用report-uri.com 来获取错误报告。
到目前为止,我收到的唯一报告是一些从 Chrome 浏览器到 Google Fonts 的 Open Sans 字体被阻止请求。但是,我们在这个项目中根本不使用 Google Fonts 或 Open Sans。我在整个源代码(包括库)中搜索了相关术语,这证实了我们不会对 Google Fonts 或 Open Sans 做任何事情。
报告不包含有用的信息,无法找到向 Google 字体发出请求的来源,所以我不知道该去哪里找了。因为报告只在一天中的某些时候出现,但我们的应用程序全天被许多用户使用,我怀疑它只是一个用户。也许是某种浏览器扩展导致了这种情况?
有人知道这些请求是如何产生的吗?我想确定这不是我们这边的事情。
【问题讨论】:
标签: google-chrome content-security-policy google-font-api