拒绝加载脚本,因为它违反了ASA WebVPN的以下内容安全策略指令

时间:2020-01-06 11:04:58

标签: javascript cisco

亲爱的

我对从Google Chrome浏览器访问Web服务的安全性内容策略有疑问,错误消息为

拒绝加载脚本“ https://10.50.50.2/+webvpn+/toolbar.js” 因为它违反了以下“内容安全策略”指令: “脚本src'nonce-MyK7bsPznonKK / jx2MA6WWjB8oxUuOeZ2x9apNrYwJo =' 'unsafe-inline''unsafe-eval''strict-dynamic'http:https:”。 存在“严格动态”,因此禁用了基于主机的白名单。 请注意,未明确设置“ script-src-elem”,因此“ script-src”为 用作后备。

注意/我已经尝试通过Cisco ASA clilessless VPN访问网络服务,从网络层来看一切都很清楚,并且具有端到端连接。

谢谢或您的合作。

0 个答案:

没有答案