Ошибка получения CSP (директива политики безопасности контента) - PullRequest
0 голосов
/ 08 апреля 2020

Я создал приложение rails для платформы Shopify. После успешной установки приложения в магазине Shopify появляется сообщение об ошибке " Директива политики безопасности содержимого ".

Я получаю эту ошибку, когда приложение перенаправляется для загрузки в iframe в административной панели Shopify. Когда мы загружаем то же самое на новой вкладке (не Iframe), она работает нормально, но когда он перенаправляет на администратора, на экране появляется сообщение «Источник заблокирован внешним сервером», а в консоли отображается: -

"Отказано во фрейме" https://72.15.201.248: 8080 / ', поскольку оно нарушает следующую директиву политики безопасности содержимого: "frame-src app.myshopify.io .shopifyapps.com * .myshopify.io .myshopify.com https: // shopify-pos: //"."

Может кто-нибудь помочь с этой проблемой? Во время поиска я обнаружил, что это происходит при загрузке внешнего веб-сайта в iframe.

Любые предложения могут помочь.

...