Es funktionierte einwandfrei, bis ich die s3 cdn url hinzugefügt habe. Nach dem Hinzufügen des S3-CDN lehnte mein Browser Anfragen an das normale (nicht S3) CDN ab. Ich habe die CDN-URL zu SiteSetting.content_security_policy_script_src= hinzugefügt, und dann funktionierte es wieder. Das scheint ein Fehler zu sein, oder? Ich habe nach der Änderung dieser ENV-Variablen nur einen Neustart durchgeführt, keinen Rebuild. Muss ich bei einer Änderung der CDN-Einstellungen ein rake assets:precompile ausführen?
Hmm, das sollte eigentlich einwandfrei funktionieren. Die CSP sollte die spezifischen Ordner auf S3 und die CDNs, von denen die Skripte stammen, freigeben.
Welche CSP wurde bzw. wird von Discourse mit der Seite gesendet? Handelt es sich hierbei um eine Installation in einem Unterordner?
Ich glaube, ich verstehe das. Befindet sich diese CSP in den statischen Assets, die durch rake assets:precompile erstellt werden? (Aber warum würde das Hinzufügen zu den Einstellungen es dann beheben?)
Ich fürchte, ich kenne die kanonische Methode, um die Antwort auf diese Frage zu erhalten, nicht ganz.
Kein Unterordner. Eine recht Standard-Installation, wobei Traefik als Reverse-Proxy davor geschaltet ist.