Content-Security-Policy и реализация для разрешения встроенного контента - PullRequest
0 голосов
/ 30 сентября 2018

Я решил добавить флипборд в свой блог, и я вижу следующие связанные ошибки

Я считаю, что решение заключается в добавлении мета http-эквивалент = "Content-Security-Policy" на веб-страницу, япытается определить политику, которая разрешит эту ошибку (разрешить содержимое без ошибок)

Я пробовал несколько комбинаций сайтов, занесенных в белый список, но мне еще не удалось правильно разрешить все сценарии, на которые есть ссылки.

Есть ли другой подход к созданию CSP?

{ссылка на флипборд} -f9oc26qay: 68 Отказался от загрузки сценария 'https://ssl.google -analytics.com / ga.js 'потому что он нарушает следующую директиву политики безопасности контента: "script-src' unsafe-inline '' unsafe-eval '' self 'http://connect.facebook.net https://connect.facebook.net https://cdn.optimizely.com http://www.google -analytics.com https://jira.flipboard.com https://cdn.flipboard.com https://apis.google.com https://twitter.com https://www.google.com https://www.gstatic.com https://s.flipboard.com http://ue.flipboard.com https://ue.flipboard.com".

...