HTML内容安全策略mailto / tel方案

时间:2015-05-27 08:21:26

标签: html cordova content-security-policy

此问题与HTML元Content-Security-Policy标记有关(请参阅https://developer.mozilla.org/en-US/docs/Web/Security/CSP/CSP_policy_directives),这是一种描述可从HTML(样式,脚本,文档等)访问哪些资源的方法。

我在通过此标记允许mailto:和tel:schemes时遇到问题。我尝试将它们放在几乎所有的指令中,但它只是不起作用,尝试访问这些资源只会失败。

在我的情况下,我需要它用于Cordova应用程序。在旧版本中,他们有自己的白名单方法,但在最后一个版本中,他们不赞成使用此方法,而是要求人们使用此元标记。

0 个答案:

没有答案