首页 > 解决方案 > 这份 CSP 报告告诉我什么?

问题描述

我收到以下内容安全政策报告。font-src正在被data我不明白的侵犯data。这是我可以忽略的东西,因为我不知道data源自我的代码吗?我正在使用 Google Analytics,不知道是不是因为这个原因?

{
    "csp-report": {
        "document-uri":
        "effective-directive": "font-src",
        "original-policy": "... ;font-src 'self' https://fonts.gstatic.com; ...",
        "blocked-uri": "data"
    }
}

标签: content-security-policy

解决方案


推荐阅读