Фрейм-предки CSP, как поддерживать приложения Android Cordova - PullRequest
0 голосов
/ 22 мая 2018

Я добавил конфигурации CSP frame-ancestors: 'self' на веб-сервере https://www.exapleA.com/test/.

В настоящее время у меня есть другое приложение Android Cordova и я использую тег iframe в файле JS для загрузки над страницами веб-сайта, как показано ниже:

<iframe src="https://www.exapleA.com/test/"></iframe>

Но я получил ошибки CSP, как показано ниже:

Отказал отображать 'https://www.exapleA.com/test' в кадре из-за предканарушает следующую директиву Content Security Policy: "frame-ancestors 'self'

Вы знаете, что приложения Android Cordova добавили все статические файлы в оболочку, поэтому ни один домен не может добавляться в" frame-ancstors". Так как решить эту проблему?

...