【发布时间】:2019-02-07 18:40:07
【问题描述】:
我现在正在使用 cordova/vuetify/firebase 构建一个应用程序,我的内容安全策略给我带来了一些麻烦。
每当我尝试创建新用户时,我都会看到此错误:
拒绝连接到“https://www.googleapis.com/identitytoolkit/v3/relyingparty/signupNewUser?key=...”,因为它违反了以下内容安全策略指令:“connect-src 'self' ws:”。
这是我当前的 CSP
<meta http-equiv=Content-Security-Policy content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *; img-src 'self' data: content:; connect-src 'self' ws:;">
感谢您的帮助!
【问题讨论】:
-
尝试扩大你的
connect-src;如果正在向例如发出客户端请求。https://ssl.gstatic.com它也必须出现在该指令中。 -
扩大它的语法是什么?是不是类似于
connect-src 'self' ws: https://ssl.gstatic.com; -
是的,就像那样,添加更多允许的来源。
-
非常感谢!我找到了我的应用请求的所有 Google 链接,并全部批准了它们,现在它可以工作了!
标签: firebase firebase-authentication content-security-policy