此CSP报告告诉我什么?

时间:2018-11-13 18:28:51

标签: content-security-policy

我收到以下内容安全政策报告。 font-src违反了data,我不理解data。由于我不知道代码中的data是我可以忽略的东西吗?我正在使用Google Analytics(分析),想知道是否是由它引起的吗?

{
    "csp-report": {
        "document-uri":
        "effective-directive": "font-src",
        "original-policy": "... ;font-src 'self' https://fonts.gstatic.com; ...",
        "blocked-uri": "data"
    }
}

0 个答案:

没有答案