显示吐司时,头盔显示错误

时间:2016-09-09 02:23:59

标签: node.js express toastr helmet.js

在使用头盔时尝试显示吐司时是否有人遇到此消息?

toast仍然显示但是,我不确定错误的原因。

enter image description here

1 个答案:

答案 0 :(得分:0)

您的浏览器似乎阻止了此操作,因为内容安全策略中的data:图像未列入白名单。您的CSP的img-src指令如下所示:

img-src 'self' https://cdnjs.cloudflare.com

看起来应该是这样的:

img-src 'self' https://cdnjs.cloudflare.com data:

您可以使用Helmet来设置此策略:

app.use(helmet.csp({
  directives: {
    // ...
    imgSrc: ["'self'", "https://cdnjs.cloudflare.com", "data:"]
  }
}))
相关问题