В Magento 2.3.5-p1 интерфейс пустой из-за политики безопасности контента - PullRequest
0 голосов
/ 04 мая 2020

Я просто обновляю свой magento store с 2.3.4 до 2.3.5-p1. мой магазин использует stati c .domain.com и media.domain.com для развернутого stati c и мультимедийного содержимого.

Сообщения об ошибках консоли - пример [Только отчет] Отказ от загрузки URL-адреса таблицы стилей 'потому что это нарушает следующую директиву Политики безопасности контента: ....

С нетерпением ждем ответа от всех вас в ближайшее время!

1 Ответ

0 голосов
/ 04 мая 2020

Начиная с версии 2.3.5, Magento поддерживает заголовки политики безопасности контента и предоставляет способы их настройки для каждого модуля.

Политики безопасности контента (CSP) являются мощным инструментом для защиты от межсайтовых сценариев (XSS). ) и связанные с ними атаки.

По умолчанию политика безопасности содержимого настраивается в режиме только отчета, что позволяет продавцам и разработчикам настраивать политики для работы в соответствии с их пользовательским кодом.

Что вы ' В настоящее время вы видите режим только для отчетов.

Вы можете настроить свои собственные пользовательские правила CSP, добавив csp_whitelist. xml в папку или папку темы вашего пользовательского модуля et c.

Подробнее об этом вы можете узнать по ссылке ниже:

https://devdocs.magento.com/guides/v2.3/extension-dev-guide/security/content-security-policies.html

...