Hola! Tengo un problema con CSP, ¿cómo lo soluciono?
Se denegó la ejecución de scripts en línea porque infringe la siguiente directiva de Política de Seguridad de Contenido: "script-src https://mydomain.com/logs/ https://mydomain.com/sidekiq/ https://mydomain.com/mini-profiler-resources/ https://mydomain.com/assets/ https://mydomain.com/brotli_asset/ https://mydomain.com/extra-locales/ https://mydomain.com/highlight-js/ https://mydomain.com/javascripts/ https://mydomain.com/plugins/ https://mydomain.com/theme-javascripts/ https://mydomain.com/svg-sprite/ https://mydomain.com". Se requiere la palabra clave 'unsafe-inline', un hash ('sha256-ScCk7JwXKy22dTO0VFM7aV1chV+yd/MUda4X6VnGans=') o un nonce ('nonce-...') para habilitar la ejecución en línea.
Para la prueba, entré en un modo seguro, en modo seguro hay el mismo problema.
No quiero deshabilitar la protección CSP y no tengo scripts externos, intenté deshabilitar todos los complementos y los componentes del tema, no ayudó.
Intenté agregar todos estos enlaces a content security policy script src en la configuración de administrador, el problema se solucionó
¿Cómo puedo cambiar las directivas CSP predeterminadas en la cabecera para agregar img-src sin usar una etiqueta meta? Lo intenté en Rails, pero nada cambió: