Mon site Discourse ne se charge pas en raison d'une CSP mal configurée

Bonjour, je viens de mettre à jour mon navigateur Safari vers la version 14 et j’ai constaté que notre forum ne se charge pas complètement sur Safari 14 (mode invisible).

Voici à quoi ressemble le forum sur la version normale de Safari 14 :

Et voici à quoi il ressemble sur Safari 14 en mode invisible :

Selon l’un de mes collègues, le forum ne fonctionne pas correctement, ni en mode normal ni en mode invisible sur Safari 14.

Quelqu’un peut-il expliquer pourquoi cela se produit ?

Voici le lien vers notre forum au cas où vous en auriez besoin pour le débogage : https://discuss.nebula-graph.com.cn/

Merci d’avance !

Avez-vous essayé en mode sécurisé Discourse ? Avez-vous essayé avec un autre navigateur web ?

4 « J'aime »

J’ai tout juste essayé le mode sans échec de Discourse. Ça n’a pas marché non plus. Voir la capture d’écran ci-dessous :

C’est maintenant complètement vide car tous les plugins et personnalisations ont été désactivés.

Les autres navigateurs fonctionnent bien. Seul Safari 14 a ce problème.

Vérifiez la console d’erreurs du navigateur et collez le message d’erreur ici.

2 « J'aime »

Je viens de l’ouvrir et j’ai le même problème.
On dirait que Safari 14 a mis à jour quelque chose et a tout cassé…

1 « J'aime »

Votre site se charge bien pour moi sur Safari 14, je l’ai testé à la fois sur macOS et iOS.

3 « J'aime »

As-tu essayé le mode invisible ?

Oui, cela fonctionne parfaitement dans une fenêtre privée de Safari sur iOS.

@Jamie_Liu1 en effet, il y a un problème, mais pas seulement avec Safari 14, mais aussi avec Brave.

1 « J'aime »

Votre CSP est mal configurée.

Content Security Policy : Les paramètres de la page ont bloqué le chargement d'une ressource à l'adresse https://discuss.nebula-graph.com.cn/brotli_asset/application-162a118d174ff0a09cdf2b536ac3ec1d0c0c50256a981d045ffdf5f73e3e94ba.js ("script-src").

4 « J'aime »