Chrome не сообщает о нарушениях CSP - PullRequest
1 голос
/ 15 июня 2019

По какой-то причине Chrome (или, по крайней мере, мой Chrome) не сообщает о нарушениях CSP.Правильно отказывается отображать запрещенный контент, но не сообщает о нарушении.Для сравнения, Firefox просто сообщает о нарушении.

Рассмотрим эту страницу .Ваш браузер не должен отображать изображение на этой странице, потому что это изображение с запрещенного URL.Chrome отлично справляется с этой задачей.Однако Chrome не подчиняется директивам report-to или report-uri (у меня есть оба).Опять же, Firefox подчиняется этим директивам.

Я понимаю, что браузер может выбрать не сообщать о избыточных нарушениях, но здесь это не так. Я пытался , используя разные urls , и ни один из них не создает отчеты.

Я использую Chrome версии 75.0.3770.90 (Официальная сборка) (64-разрядная версия)

Любая помощь приветствуется.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...