Oui, il n’est pas recommandé de désactiver ce paramètre. La CSP (politique de sécurité de contenu) est activée par défaut pour de très bonnes raisons. Si vous devez autoriser certains scripts qui seraient normalement bloqués par la CSP, vous pouvez les ajouter au paramètre content_security_policy_script_src de votre site, et ils fonctionneront alors sans problème. Vous pouvez consulter
Ce n’est pas facile car elle est intégrée dans une iframe, vous ne pouvez donc pas simplement ajouter du CSS. Cependant, il existe diverses suggestions sur Stack Exchange, mais je ne suis pas sûr de celles qui fonctionnent, par exemple :
Après avoir installé le widget Twitter sur notre environnement de production, nous rencontrons des problèmes : le tableau de bord ne parvient pas à charger les données des « Inscriptions » ni aucun rapport individuel. La page reste en chargement indéfiniment. La version de Discourse est la 2.4.1, récemment mise à niveau. Lorsque je désactive le composant du widget Twitter, tout fonctionne correctement. Avez-vous des idées sur la cause de ce problème ?
Je suis sous la version 2.5.0.beta2. Je ne sais pas quel lien cela pourrait avoir avec les rapports, mais je peux générer tous les rapports sur mes sites.
J’ai les mêmes paramètres que vous pour la politique de sécurité. Lorsque je supprime la barre latérale Twitter, les rapports recommencent à fonctionner pour une raison quelconque.