Я получаю кучу ошибок в консоли разработчика:
Отказано для оценки строки
Отказано в выполнении встроенного script, поскольку оно нарушает следующую директиву политики безопасности содержимого
Отказано в загрузке script
Отказано для загрузки таблицы стилей
Что это все? Как работает политика безопасности контента? Как использовать заголовок Content-Security-Policy HTTP?
В частности, как...
- ... разрешить несколько источников?
- ... использовать разные директивы?
- ... использовать несколько директив?
- ... обрабатывать порты?
- ... обрабатывать разные протоколы?
- ... разрешить протокол
file://? - ... использовать встроенные стили, скрипты и теги
<style>и<script>? - ... allow
eval()?
И наконец:
- Что означает
'self'?