Наличие политики безопасности контента на своем веб-сайте - это хороший способ обеспечить дополнительный уровень безопасности на своем сайте.
У меня есть политика безопасности контента, которая работает как положено на настольном компьютере, но нарушает работу сайта на мобильных устройствах (сафари). Политика безопасности контента находится внутри мета-тегов. Я использую одноразовые номера и хэши. На мобильном устройстве я получаю сообщение об ошибке, в котором говорится, что он отказался выполнять встроенный скрипт, поскольку он нарушает директиву Content Security Policy, которая содержит хэши и одноразовые номера. В сообщении также указывается, что для выполнения кода мне нужен хэш или одноразовый номер в коде, но они там уже присутствуют, и именно так он хорошо работает на рабочем столе. Проблема в том, что на мобильном телефоне он действует так, как будто хешей и одноразовых номеров не существует. Любые советы приветствуются.