Bonjour ! J’ai un problème avec la CSP, comment puis-je résoudre cela ?
Refused to execute inline script because it violates the following Content Security Policy directive: "script-src https://mydomain.com/logs/ https://mydomain.com/sidekiq/ https://mydomain.com/mini-profiler-resources/ https://mydomain.com/assets/ https://mydomain.com/brotli_asset/ https://mydomain.com/extra-locales/ https://mydomain.com/highlight-js/ https://mydomain.com/javascripts/ https://mydomain.com/plugins/ https://mydomain.com/theme-javascripts/ https://mydomain.com/svg-sprite/ https://mydomain.com". Either the 'unsafe-inline' keyword, a hash ('sha256-ScCk7JwXKy22dTO0VFM7aV1chV+yd/MUda4X6VnGans='), or a nonce ('nonce-...') is required to enable inline execution.
Pour le test, je suis entré en safe mode, en mode sans échec, il y a le même problème.
Je ne veux pas désactiver la protection CSP et je n’ai pas de scripts externes, j’ai essayé de désactiver tous les plugins et les composants du sujet, cela n’a pas aidé.
J’essaie d’ajouter tous ces liens à content security policy script src dans les paramètres d’administration, le problème était résolu
Comment puis-je modifier les directives CSP par défaut dans l’en-tête pour ajouter img-src sans utiliser de balise meta ? J’ai essayé ceci dans Rails, mais rien ne change :