Политика безопасности контента Остановка любого скрипта API, связанного с Google, для запуска - PullRequest
0 голосов
/ 02 июля 2019

Я знаю, что этот вопрос был опубликован несколько раз, и я пытался реализовать его в своем коде, но ошибка все еще сохраняется.

Я добавил код CSP в свой .htaccess, а затем другой файлдля хранения всех связанных с Google API-интерфейсов

Header set Content-Security-Policy "default-src 'self';img-src www.google-analytics.com  www.gstatic.com 'self'; script-src 'self' https://www.googletagmanager.com http://www.google.com https://fonts.gstatic.com 'unsafe-inline' 'unsafe-eval' ; style-src 'self' 'unsafe-inline' fonts.googleapis.com"

это то, что я объявил в рамках политики безопасности содержимого .htaccess, а затем у меня есть коды


<script src="https://www.google.com/recaptcha/api.js?render={{ config('settings.site_key')  }}"></script>
<script>
      grecaptcha.ready(function() {
        grecaptcha.execute('{{ config('settings.site_key')  }}', {action: 'homepage'}).then(function(token) {
        console.log(token);
      });
    });
</script>

<!-- Global site tag (gtag.js) - Google Analytics -->
<script async src="https://www.googletagmanager.com/gtag/js?id=UA-40176522-1"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());

  gtag('config', 'UA-40176522-1');
</script>
<!-- Google Code for Remarketing Tag -->
<script type="text/javascript">
  /* <![CDATA[ */
  var google_conversion_id = 975973304;
  var google_custom_params = window.google_tag_params;
  var google_remarketing_only = true;
  /* ]]> */
</script>

Это возвращает меня enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...