我制作了Flask API,最近将Flask-Talisman应用于安全管理(标题)。
当我尝试向我的API上的路由ping
发出请求时,我得到(发送)响应:
{
"success": true
}
但是,在Chrome DevTools中它显示错误:
拒绝应用内联样式,因为它违反了以下“内容安全策略”指令:“ default-src'self'”。要启用内联执行,需要使用'unsafe-inline'关键字,哈希('sha256-4Su6 ...')或随机数('nonce -...')。还要注意,没有显式设置'style-src',因此将'default-src'用作后备。
我不确定这是一个实际错误,还是DevTools试图这样做导致此错误?它认为JSON是某种内联样式吗?
我的响应标头是:x-content-security-policy: default-src 'self'
我所经历的图像,并认为可能会导致问题: