放宽GDS内容安全政策

时间:2019-04-22 13:50:15

标签: google-data-studio

我正在尝试开发依赖于特定于用户的外部图形的可视化文件,这些图形必须从远程源加载,但是受GDS的内容安全策略标头阻止。

我正在寻找一种保留在CSP中但仍能获得所需功能的方法。这些事情有可能...吗?

  1. 我可以通过数据源获取图形资源吗? (在这种情况下,我可以构建一个自定义数据源连接器,以获取图像,然后将其作为值输入到可视化中。)

  2. 是否存在一种有效的方式来加载任何类型的外部资源而不违反CSP?

  3. Google的文档建议他们“在某些情况下”放松其内容安全政策。有提供这种方法的途径吗?

任何设法解决此问题的人,我都会感谢一些帮助来解决这个问题。

1 个答案:

答案 0 :(得分:0)

  1. 您无法发出请求,但是有可能基于数据呈现svg / canvas图像,因此,如果您将图标的svg字符串作为数据源的一部分,则可以进行呈现。 2&3。当前没有任何方法可以在不违反CSP的情况下发出外部请求。