Content-Security-Policy指令'child-src'在当前禁用的标志后面实现

时间:2016-10-12 12:26:38

标签: cordova content-security-policy

Content-Security-Policy指令'child-src'在当前禁用的标志后面实现。

这个错误显示我正在尝试构建一个cordova应用程序。

我正在使用meta来克服它

<meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-eval' data: blob: filesystem: ws: gap: cdvfile: https://ssl.gstatic.com *; style-src * 'unsafe-inline'; script-src * 'unsafe-inline' 'unsafe-eval'; img-src * data: 'unsafe-inline'; connect-src * 'unsafe-inline'; child-src *;" />

1 个答案:

答案 0 :(得分:1)

它来自here并且因为方法的名称是reportUnsupportedDirective()我的猜测是指令被解析为这样,但是错误表明某些标志必须切换到真的激活它。

我认为最可能的情况是:它已被检测到但尚未实施。至少this method over here没有提及我现在面对的特定情况:worker-src

到目前为止我找到的唯一电话是this piece of code

所有以上都采用逆向工程设计,所以请加上一粒盐。