如何解决此内容安全政策错误?

时间:2019-07-16 21:35:31

标签: node.js content-security-policy

当我运行节点索引文件时,在浏览器中出现此错误

拒绝加载图像'http://localhost:3000/favicon.ico',因为它违反了以下内容安全策略指令:“ default-src'none'”。请注意,未明确设置“ img-src”,因此将“ default-src”用作备用。

能帮助我如何解决此错误?

1 个答案:

答案 0 :(得分:0)

解决此问题的最基本方法是,如果客户端请求Content-Security-Policy,则不发送/favicon.ico响应标头。

但是,根据您的特定用例,可能会有更好的解决方案,例如为文件或根路径下的所有静态图像设置img-src 'self'

在所有情况下,如果您没有404 Not Found,则应返回HTTP /favicon.ico状态代码。