Моя политика безопасности контента IMG-SRC продолжает блокировать данные изображений: image / png; base64 ... ', и я не знаю, откуда они.
Я использую report-uri для управлениямои отчеты CSP, и он позволяет вам игнорировать любые отчеты, начинающиеся с «data: ...», но он говорит: «Включайте этот фильтр только в том случае, если вы уверены, что понимаете, что это значит».
Может кто-нибудь помочьЯ понимаю, что это значит, и откуда эти изображения данных будут приходить?
ОБНОВЛЕНИЕ: Вот полный отчет, как показано в консоли:
my-sitecom /: 1 Отказался от загрузкиизображение 'data: image / png; base64, iVBORw0K ...', поскольку оно нарушает следующую директиву политики безопасности содержимого: "img-src 'self' https://my -bucket.s3.amazonaws.com ».