Chrome应用内容安全政策问题

时间:2015-05-04 11:44:02

标签: google-chrome youtube google-chrome-app

我正在尝试构建嵌入Youtube内容但在使用某些脚本时遇到此错误的Chrome应用: “拒绝加载脚本”https://www.youtube.com/iframe_api“,因为它违反了以下内容安全策略指令:”default-src'self'chrome-extension-resource:“。请注意'script-src'不是显式设置,因此'default-src'用作后备。

我一直关注文档,因为我试图环顾网络,发现我需要放松CSP。这是我的manifest.json

{    
    ...

    "permissions": ["https://*.youtube.com"],
    "content_security_policy": "script-src 'self' https://*.youtube.com; object-src 'self'"

}

但我仍然有同样的错误。我做错了什么?

1 个答案:

答案 0 :(得分:3)

cannot override CSP for apps。您找到的参考文献是扩展名。

您的选项仅限于<webview>嵌入和sandboxing