0

を理解していません。それは にコンテンツセキュリティポリシーのconnect-SRCディレクティブが表示されないていないため、//個人用サイト:しかし、Safariは言う:Safariは他のすべてのブラウザは、私が言うとき、理解して私のコンテンツセキュリティポリシーヘッダ

はWWSへの接続を拒否しました。 [エラー] SecurityError(DOM例外18):操作が安全ではありません。 (匿名機能)

なぜ私のContent-Security-Policyヘッダーがわからないのですか?

答えて

1

あなたが指定したポリシーでは、unsafe-inlineの周りに一重引用符は必要ありません。これに

add_header Content-Security-Policy default-src 'self'; script-src 'self' unsafe-inline; connect-src wss://mysite.com; 

:これを変更するポリシーの解析に影響を与えることができ

add_header Content-Security-Policy default-src 'self'; script-src 'self' 'unsafe-inline'; connect-src wss://mysite.com; 
-------------------------------------------------------------------------^-------------^ 


その他の懸念事項は、入力したエラーメッセージです。

Refused to connect to wws://mysite 
-----------------------^ 

コードのどこかに入力ミスがありますか?

関連する問題