Определение параметров Content-Security-Policy для получения отчетов о нарушениях - PullRequest
0 голосов
/ 06 сентября 2018

У меня проблемы с определением политики безопасности контента в приложении Cordova из-за сообщений о нарушениях. Мне нужно иметь отчет каждый раз, когда происходит нарушение csp. Я следовал за Cordova документация , где они говорят:

В Android и iOS белый список сетевых запросов (см. Выше) не может фильтровать все типы запросов (например, & WebSockets не блокируются). Поэтому, помимо белого списка, вы должны использовать тег «Политика безопасности контента» на всех своих страницах.

Но есть проблема, report-to и report-uri не поддерживаются для тега <meta> ( здесь ).

Что я должен делать в этом случае? Когда приложение уже объединено со всеми *.html страницами и не взаимодействует с сервером?

...