首页 > 解决方案 > 为什么即使我通过了规则,我也会收到 CSP frame-src 错误?

问题描述

我收到错误:

Refused to frame 'https://oauth.telegram.org/' because it violates the following Content Security Policy directive: "frame-src https://outh.telegram.org"

我相信我已经正确设置了我的内容安全策略规则。为什么还是被屏蔽了?

标签: httphelmet.js

解决方案


好的,我找到了解决方案。

我添加了*.telegram.org规则并且它有效。我不知道为什么以前的规则不准确,但无论如何第二次尝试都有效。


推荐阅读