今天项目部署的过程中遇到一个安全策略问题的报错,大概意思就是处于安全考虑,不允许src外链其他不安全的静态文件
解决这种问题的一个思路大概就是找到index.html文件先看下是否存在
<meta http-equiv="Content-Security-Policy" content="default-src 'self';script-src 'self'">
把他注释
如果index.html中没有就去看下ngix配置
add_header Content-Security-Policy "default-src 'self';media-src *;connect-src *;script-src 'self' 'unsafe-eval' 'unsafe-inline' blob:;object-src 'self';img-src 'self' data:;style-src-elem 'self' 'unsafe-inline';style-src 'self' 'unsafe-inline';font-src 'self' data:;frame-ancestors 'self'";
将nginx中的这个代码注释掉