Ciao! Ho un problema con CSP, come posso risolvere questo problema?
Rifiutato di eseguire script inline perché viola la seguente direttiva della Content Security Policy: \"script-src https://mydomain.com/logs/ https://mydomain.com/sidekiq/ https://mydomain.com/mini-profiler-resources/ https://mydomain.com/assets/ https://mydomain.com/brotli_asset/ https://mydomain.com/extra-locales/ https://mydomain.com/highlight-js/ https://mydomain.com/javascripts/ https://mydomain.com/plugins/ https://mydomain.com/theme-javascripts/ https://mydomain.com/svg-sprite/ https://mydomain.com\". È necessaria la parola chiave 'unsafe-inline', un hash ('sha256-ScCk7JwXKy22dTO0VFM7aV1chV+yd/MUda4X6VnGans=') o un nonce ('nonce-...') per abilitare l'esecuzione inline.
Per il test, sono entrato in una modalità sicura, in modalità sicura c’è lo stesso problema.
Come posso cambiare le direttive CSP predefinite nell’header, per aggiungere img-src senza usare un meta tag? Ci ho provato in Rails, ma non cambia nulla: