为什么即使我传递规则,我也会收到 CSP 帧源错误?

  • 本文关键字:CSP 错误 规则 http helmet.js
  • 更新时间 :
  • 英文 :


我收到错误:

Refused to frame 'https://oauth.telegram.org/' because it violates the following Content Security Policy directive: "frame-src https://outh.telegram.org"

我相信我已经正确地设置了内容安全策略规则。为什么它仍然被阻止?

好的,我找到了一个解决方案。

我添加了*.telegram.org规则,它起作用了。我不知道为什么之前的规则不准确,但无论如何,第二次尝试成功了。

最新更新