内容安全策略阻止了less.min.js资源

时间:2020-08-05 17:00:12

标签: javascript less content-security-policy

我正在尝试在我的站点中使用CSP,但是在控制台中有三个阻止的错误。 我的样式文件是LESS文件。在我的主要样式文件中,

@import url("https://meyerweb.com/eric/tools/css/reset/reset.css");

,我唯一的一个外部文件。

我的CSP是

<meta http-equiv="Content-Security-Policy" content="
default-src 'self';
script-src  'self';
style-src  'self' https://meyerweb.com/eric/tools/css/reset/reset.css;
object-src 'none';
base-uri 'self';
connect-src 'self';
font-src 'self';
frame-src 'self';
img-src 'self';
manifest-src 'self';
media-src 'self';
worker-src 'none';">

但是我的控制台抛出了这个: enter image description here

unsafe-inline

可行,但不是CSP的目标。我该怎么办?

0 个答案:

没有答案