永久加载

时间:2016-01-13 18:50:55

标签: asp.net-mvc identityserver3

我使用identityserver3设置了身份服务器,每当我在登录后连接到我的网站时,它就会陷入永久重定向的状态。

我已启用日志记录,我注意到有一些与CSP相关的行在那里,这让我觉得这是问题,但我不知道如何修复它。

  

2016-01-13 12:43:17.738 -05:00 [信息]呈现登录页面

     

2016-01-13 12:43:18.203 -05:00 [信息]请求CSP报告端点

     

2016-01-13 12:43:18.208 -05:00 [信息] CSP报告数据:“{\”csp-report \“:{\”blocked-uri \“:\”self \“,\ “document-uri \”:\“http://example.com.com:44200/core/login?signin=someGuid \”,\“line-number \”:1,\“original-policy \”:\“default-src http://example.com:44200; script-src http://example.com:44200; style-src http://example.com:44200'unsafe-inline'; img-src *; report-uri http://example.com:44200/core/csp/report \“,\”referrer \“:\”\“,\”script-sample \“:\”try {for(var lastpass_iter = 0; lastpass ... \“,\” source-file \“:\”http://example.com:44200/core/login?signin=someGuid \“,\”violated-directive \“:\”script-src http://example.com:44200 \“}}”

     

2016-01-13 12:43:18.208 -05:00 [信息] CSP报告数据:“{\”csp-report \“:{\”blocked-uri \“:\”self \“,\ “document-uri \”:\“http://example.com:44200/core/login?signin=someGuid \”,\“original-policy \”:\“default-src http://example.com:44200; script-src http://example.com:44200; style-src http://example.com:44200'unsafe-inline'; img-src *; report-uri http://example.com:44200/core/csp/report \“,\”referrer \“:\”\“,\”script-sample \“:\”IMG元素上的onerror属性\“,\”source-file \“:\” http://example.com:44200/core/login?signin=someGuid \“,\”违反指令\“:\”script-src http://example.com:44200 \“}}”

     

2016-01-13 12:43:18.223 -05:00 [信息] CSP报告数据:“{\”csp-report \“:{\”blocked-uri \“:\”data:image / png ; base64,someText \“,\”document-uri \“:\”http://example.com:44200/core/login?signin=someGuid \“,\”original-policy \“:\”default-src http://example.com:44200; script-src http://example.com:44200; style-src http://example.com:44200'unsafe-inline'; img-src *; report-uri http://example.com:44200/core/csp/report \“,\”referrer \“:\”\“,\”violated-directive \“:\”img-src * \“}}”

     

2016-01-13 12:43:18.226 -05:00 [资讯]渲染204

1 个答案:

答案 0 :(得分:1)

您可以使用IdentityServerOptions的{​​{1}}属性修改CSP选项。在此处查找文档:https://identityserver.github.io/Documentation/docsv2/advanced/csp.html

如果您想测试CSP是否是您的问题,可以尝试使用这些选项完全禁用它。

查看日志,您可能需要将值'self'添加到ScriptSrc