在Angular中实施内容安全策略

时间:2019-09-19 15:51:17

标签: c# angular content-security-policy

我最近将C#/ Angular项目更新为Angular 7,并开始遇到安全策略错误。我找到了this sitesite recommended by Angular。在这两个站点上,我想到了以下标记,将其添加到Angular index.html中。我没有更改任何C#文件。当我在本地构建站点时,此方法工作正常,但将其部署到IIS服务器时返回空白页。我该如何解决这个问题?

<meta http-equiv="Content-Security-Policy"
          content="
          default-src 'self' 'unsafe-eval' ws:;
          style-src 'self' 'unsafe-inline' https://fonts.googleapis.com;
          script-src 'self' 'unsafe-inline' 'unsafe-eval';
          font-src 'self' https://fonts.gstatic.com https://maxcdn.bootstrapcdn.com;">

0 个答案:

没有答案