【问题标题】:Content Security Policy blocking firebase user authentication内容安全策略阻止 Firebase 用户身份验证
【发布时间】:2019-02-07 18:40:07
【问题描述】:

我现在正在使用 cordova/vuetify/firebase 构建一个应用程序,我的内容安全策略给我带来了一些麻烦。

每当我尝试创建新用户时,我都会看到此错误:

拒绝连接到“https://www.googleapis.com/identitytoolkit/v3/relyingparty/signupNewUser?key=...”,因为它违反了以下内容安全策略指令:“connect-src 'self' ws:”。

这是我当前的 CSP

<meta http-equiv=Content-Security-Policy content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *; img-src 'self' data: content:; connect-src 'self' ws:;">

感谢您的帮助!

【问题讨论】:

  • 尝试扩大你的connect-src;如果正在向例如发出客户端请求。 https://ssl.gstatic.com 它也必须出现在该指令中。
  • 扩大它的语法是什么?是不是类似于connect-src 'self' ws: https://ssl.gstatic.com;
  • 是的,就像那样,添加更多允许的来源。
  • 非常感谢!我找到了我的应用请求的所有 Google 链接,并全部批准了它们,现在它可以工作了!

标签: firebase firebase-authentication content-security-policy


【解决方案1】:

你在 connect-src 'self' 之后保留你的链接

https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline';媒体源*; img-src 'self' 数据:内容:; connect-src 'self' ______________ ws:;">

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-05-30
    • 2020-12-16
    • 1970-01-01
    • 2021-08-21
    • 2021-09-19
    • 1970-01-01
    • 2021-09-22
    • 1970-01-01
    相关资源
    最近更新 更多