与CSP(内容安全策略指令)相关的错误

时间:2020-04-08 04:37:18

标签: ruby-on-rails iframe shopify shopify-app

我已经为Shopify平台创建了Rails应用程序。在Shopify商店上成功安装App之后,出现与“ 内容安全策略指令”相关的错误。

当应用重定向到Shopify管理面板中的iframe上时,出现此错误。当我们在新标签页(不是Iframe)上加载该标签时,它工作正常,但是当它重定向到管理员时,屏幕上的错误显示“源被外部服务器阻止”,并且在控制台中,它显示:-

“拒绝使用框架'https://72.15.201.248:8080/',因为它违反了 以下内容安全策略指令:“ frame-src app.myshopify.io .shopifyapps.com * .myshopify.io .myshopify.com https:// shopify-pos:// ”。”

有人可以解决这个问题吗?在搜索过程中,我发现当您在iframe上加载外部网站时会发生这种情况。

任何建议都可以帮忙。

0 个答案:

没有答案