2017-03-01 4 views
1

私はnginxのCSPが設定されている無視しましたはっきりと設定され、値は「自己」とhttps:nginxのCSPフレーム-SRCは、次のように

私は間違っていますか?

少し奇妙
+0

"https:"をデフォルトポリシーに追加するとどうなりますか? frame-srcはCSP 2で推奨されていないので、おそらくChromeはそれを無視していますか? – seanwatson

+0

ブラウザが受信したヘッダーを確認する –

答えて

0

が、私は指定することによってこの問題を解決するために管理:

frame-src 'self' *; 

これは私の要件を満たしています。

関連する問題