内容安全政策 - Twitter嵌入式视频

时间:2018-05-09 16:51:14

标签: twitter embed content-security-policy

我在移动应用中使用嵌入式Twitter视频(Titanium,但这并不重要)。当我点击视频播放时,我看到了这个错误:

  

拒绝展示' [网址]'因为祖先违反了一个框架   以下内容安全策略指令:" frame-ancestors *"。

导致此问题的原因是webview内容是通过从本地文件路径加载的Hogan模板填充的。如果我只是将嵌入代码复制到桌面上的文件并在Chrome中打开文件,我会收到同样的错误。它在iOS中的webview中运行良好,本地文件在Firefox中运行正常,所以这似乎与Chrome有关。

  1. 为什么这会因为帧祖先的通配符而失败?
  2. 我目前的设置中是否有解决方法?

0 个答案:

没有答案