无法识别的Content-Security-Policy指令'script-src:'

时间:2015-12-18 09:46:59

标签: content-security-policy crosswalk

在我的离子应用程序中,我添加了人行横道以获得更好的Android性能。但如果我运行应用程序,我会收到此错误:

Unrecognized Content-Security-Policy directive 'script-src:'.

我的内容 - 安全政策如下所示:

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src: 'self' 'unsafe-inline' 'unsafe-eval'">

为什么此内容安全策略会引发错误?

1 个答案:

答案 0 :(得分:5)

应该是:

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval'">

:值不属于策略中作为分隔符的任何位置。