Refused to load the script ‘xxxx.js‘ because it violates the following Content Security Policy ...

这篇具有很好参考价值的文章主要介绍了Refused to load the script ‘xxxx.js‘ because it violates the following Content Security Policy ...。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

在使用Electron封装一些模块的时候,出现以下错误:

Refused to load the script ‘https://unpkg.com/xxxx.js’ because it violates the following Content Security Policy directive: “script-src ‘self’ ‘unsafe-eval’ ‘unsafe-inline’ data:”. Note that ‘script-src-elem’ was not explicitly set, so ‘script-src’ is used as a fallback.

这是由于Electron为了防止出现XSS攻击,阻止了该网站资源的加载,我们设置允许加载即可。

解决方法

例如,我们当前被禁止的xxxx.js来自https://unpkg.com那么我们可以在electron程序的主进程中添加如下代码段

app.on('ready', () => {
  createWindow()
  session.defaultSession.webRequest.onHeadersReceived((details: Electron.OnHeadersReceivedListenerDetails, callback: (headersReceivedResponse: Electron.HeadersReceivedResponse) => void) => {
    callback({
      responseHeaders: {
        ...details.responseHeaders,
        'Content-Security-Policy': ['default-src \'self\' \'unsafe-inline\' \'unsafe-eval\'  https://unpkg.com'] // 注意这里的https://unpkg.com
      }
    })
  })
});

官方详解:CSP解决方案文章来源地址https://www.toymoban.com/news/detail-698538.html

到了这里,关于Refused to load the script ‘xxxx.js‘ because it violates the following Content Security Policy ...的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包