执行需要实时更新的外部JS(使用CSP策略)

时间:2018-03-29 18:10:41

标签: javascript html content-security-policy

我在使用实时更新设置外部JS文件时遇到了一些麻烦。 (只是更新时间)

直到我实施CSP政策(没有' unsafe-inline')

虽然JS不是内联的,但它实际上需要设置一个名为" sitetime" (计为内联)

我已尝试使用doc.write(因为我的自动更新cp年份有效),但它不能用于实时更新。

我的JS代码:(Amazon S3 + Cloudfront) https://general-s3.cdn.stevenz.net/static/self/default.js

我的网站: https://stevenz.xyz

请给我任何建议......(因为我的选项已用完)

谢谢

0 个答案:

没有答案