首页 > 解决方案 > 内容安全策略 - 确定被阻止资源的来源

问题描述

在 Firefox 中,我收到以下错误:

Content Security Policy: The page’s settings blocked the loading of a resource at data: (“media-src”).

我不确定为什么会收到此错误,因为我没有托管任何视频或音频标签。

<add name="Content-Security-Policy" value="default-src 'self'; connect-src 'self'; font-src 'self'; frame-src 'self'; img-src 'self'; media-src 'self'; object-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline';"/>

如何在 Firefox 中找到被阻止资源的来源?

当网站没有外部资源时,为什么会发生这种情况?


解决方案

我需要包含该data:属性。

media-src 'self' data:;

标签: firefoxweb-configcontent-security-policy

解决方案


调试 CSP 的基本方法:

  1. 违规报告(report-uri指令)可以提供完整信息。
  2. Chrome 的控制台比 Firefox 提供更多信息。Chrome 在控制台中显示被阻止的 Url(Firefox - 在某些情况下也是如此)。
  3. SecurityPolicyViolationEvent提供与违规报告相同的信息(如果您熟悉 JavaScript)。

如何调试 CSP 的详细信息。


推荐阅读