Я получаю кучу ошибок в консоли разработчика:
Отказано для оценки строки
Отказано в выполнении встроенного script, поскольку оно нарушает следующую директиву политики безопасности содержимого
Отказано в загрузке script
Отказано для загрузки таблицы стилей
Что это все? Как работает политика безопасности контента? Как использовать заголовок Content-Security-Policy
HTTP?
В частности, как...
- ... разрешить несколько источников?
- ... использовать разные директивы?
- ... использовать несколько директив?
- ... обрабатывать порты?
- ... обрабатывать разные протоколы?
- ... разрешить протокол
file://
? - ... использовать встроенные стили, скрипты и теги
<style>
и<script>
? - ... allow
eval()
?
И наконец:
- Что означает
'self'
?