将localhost包含在CSP的connect-src中是否安全?

时间:2017-01-17 04:42:17

标签: browser-sync content-security-policy

我正在通过元标记添加内容安全策略,似乎我被本地开发工具阻止(例如,浏览器与ws://localhost:9000/同步)。我想将它添加到connect-src,但我不确定它可能带来的影响。这样安全吗?

0 个答案:

没有答案