Отказался от загрузки образа 'https://app -name.herokuapp.com / favicon.ico', поскольку он нарушает следующую директиву политики безопасности содержимого - PullRequest
0 голосов
/ 27 сентября 2019

В течение нескольких дней я пытаюсь развернуть свое угловое приложение на heroku, но получаю ошибку политики безопасности контента.Я видел много похожих проблем на StackOverflow и github, но ни одна из них не решила мою проблему.

Вот мой index.html файл

<!doctype html>
<html lang="en">
<head>
  <!--META-->
  <meta http-equiv="Content-Security-Policy" 
  content="img-src 'self';style-src 'self' 
  https://maxcdn.bootstrapcdn.com https://www.w3schools.com 
  https://fonts.googleapis.com https://cdnjs.cloudflare.com 'unsafe-inline'; 
  font-src 'self' https://use.fontawesome.com; script-src 'self' 
  https://ajax.googleapis.com https://code.jquery.com https://cdnjs.cloudflare.com 
  https://maxcdn.bootstrapcdn.com">

  <meta charset="utf-8">
  <title>NgApp</title>
  <base href="/">
  <meta name="viewport" content="width=device-width, initial-scale=1">

  <!--Bootstrap 4.0.0-->
  <link rel="stylesheet" 
  href="https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/css/bootstrap.min.css" 
  integrity="sha384-Gn5384xqQ1aoWXA+058RXPxPg6fy4IWvTNh0E263XmFcJlSAwiGgFAW/dAiS6JXm" 
  crossorigin="anonymous">

  <!--font awesome-->
  <link rel='stylesheet' href='https://use.fontawesome.com/releases/v5.7.0/css/all.css' 
  integrity='sha384-lZN37f5QGtY3VHgisS14W3ExzMWZxybE1SJSEsQp9S+oqd12jhcu+A56Ebc1zFSJ' 
  crossorigin='anonymous'>


  <link rel="stylesheet" href="https://www.w3schools.com/w3css/4/w3.css">
  <link rel='stylesheet' href='https://fonts.googleapis.com/css?family=Roboto'>
  <link rel="stylesheet" href="https://cdnjs.cloudflare.com/ajax/libs/font-awesome/4.7.0/css/font-awesome.min.css">

  <!--jQuery-->
  <script src="https://ajax.googleapis.com/ajax/libs/jquery/3.4.0/jquery.min.js"></script>
  <script src="//ajax.googleapis.com/ajax/libs/jqueryui/1.8.0/jquery-ui.min.js"></script>

  <link rel="stylesheet" href="https://fonts.googleapis.com/icon?family=Material+Icons">

</head>
<body>
  <app-root></app-root>

  <script src="https://code.jquery.com/jquery-3.2.1.slim.min.js" integrity="sha384-KJ3o2DKtIkvYIK3UENzmM7KCkRr/rE9/Qpg6aAZGJwFDMVNA/GpGFF93hXpG5KkN" crossorigin="anonymous"></script>
  <script src="https://cdnjs.cloudflare.com/ajax/libs/popper.js/1.12.9/umd/popper.min.js" integrity="sha384-ApNbgh9B+Y1QKtv3Rn7W3mgPxhU9K/ScQsAP7hUibX39j7fakFPskvXusvfa0b4Q" crossorigin="anonymous"></script>
  <script src="https://maxcdn.bootstrapcdn.com/bootstrap/4.0.0/js/bootstrap.min.js" integrity="sha384-JZR6Spejh4U02d8jOt6vLEHfe/JQGiRRSQQxSfFWpi1MquVdAyjUar5+76PVCmYl" crossorigin="anonymous"></script>
</body>
</html>

Я также пытался удалить <meta http-equiv="..." ...>, и япробовал <meta http-equiv="Content-Security-Policy" content="default-src *;">

Вот сообщение об ошибке, которое я получаю в браузере Chrome

Отказался загружать шрифт '', поскольку он нарушает следующую директиву политики безопасности содержимого: "default-src'никто'".Обратите внимание, что 'font-src' не был установлен явно, поэтому в качестве запасного варианта используется 'default-src'.

и

Отказался загружать изображение 'https://web -app-hub-frontend2.herokuapp.com / favicon.ico ', поскольку оно нарушает следующую директиву политики безопасности содержимого: "default-src' none '".Обратите внимание, что «img-src» не был задан явно, поэтому «default-src» используется как запасной вариант.

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...