Nginx отправляет заголовки CSP, но у меня нигде нет CSP? - PullRequest
0 голосов
/ 07 мая 2020

Так как я новичок в облачном хостинге и хостинге серверов (решил перейти с общего хостинга), я не могу точно определить, почему это происходит.

Короче говоря, я пытаюсь получить Google Fonts для загрузки, и ни Chrome, ни Firefox не позволяют это, поэтому я начал искать и понимать заголовки. Я использую php7 .2 и Nginx 1.1.14, и как по умолчанию, так и в моем файле custom.conf (файл домена) не загружены CSP?

Есть идеи, как я могу отследить это? !

Отказался от загрузки таблицы стилей 'https://fonts.googleapis.com/css?family=Averia+Serif+Libre', потому что она нарушает следующую директиву Политики безопасности содержимого: «style-sr c 'self' 'unsafe-inline '". Обратите внимание, что 'style-sr c -elem' не был явно установлен, поэтому 'style-sr c' используется в качестве запасного варианта.

Но у меня нигде нет CSP ! Так расстроен.

Вот мой custom.conf:

server {
        listen 80;
        root /var/www/html/custom;
        index index.php index.html index.htm index.nginx-debian.html;
        server_name _;
        location / {
                try_files $uri $uri/ =404;
        }
        location ~* \.(eot|ttf|woff)$ {
                add_header Access-Control-Allow-Origin *;
        }
        location ~ \.php$ {
                include snippets/fastcgi-php.conf;
                fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
        }
        location ~ /\.ht {
                deny all;
        }
}

И вот мой по умолчанию:

server {
        listen 80 default_server;
        listen [::]:80 default_server;
        root /var/www/html;
        index index.php index.html index.htm index.nginx-debian.html;
        server_name _;
        location / {
                try_files $uri $uri/ =404;
        }
        location ~ \.php$ {
                include snippets/fastcgi-php.conf;
                fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
        }
        location ~ /\.ht {
                deny all;
        }
}

РЕДАКТИРОВАТЬ: Если это поможет кому-то, я выбрал «LEMP» вариант Digital Ocean для создания индивидуальной настройки? Я тоже открыл там билет, но прошло уже несколько дней.

...