Il mio sito Discourse non si carica a causa di CSP errata configurazione

Ciao, ho appena aggiornato il mio browser Safari alla versione 14 e ho notato che il nostro forum non si carica completamente su Safari 14 (modalità Invisibile).

Ecco come viene visualizzato il forum nella versione normale di Safari 14:

Ecco invece come appare su Safari 14 in modalità Invisibile:

Secondo uno dei miei colleghi, il forum non funziona correttamente né in modalità normale né in modalità Invisibile su Safari 14.

Qualcuno può spiegare perché succede questo?

Ecco il link al nostro forum, nel caso servisse per il debug: https://discuss.nebula-graph.com.cn/

Grazie in anticipo!

Hai provato in Modalità Sicura di Discourse? Hai provato con un altro browser web?

Ho appena provato la Modalità Sicura di Discourse. Non ha funzionato, nemmeno. Vedi lo screenshot qui sotto:

È completamente vuoto perché tutti i plugin e le personalizzazioni sono stati disabilitati.

Gli altri browser funzionano correttamente. Solo Safari 14 presenta questo problema.

Controlla la console degli errori del browser e incolla qui il messaggio di errore.

L’ho aperto ora e ho lo stesso problema.
Sembra che Safari 14 abbia aggiornato qualcosa e abbia rotto tutto…

Il tuo sito si carica correttamente per me su Safari 14, testato sia su macOS che su iOS.

Hai provato la modalità invisibile?

Sì, funziona bene in una finestra privata di Safari per iOS.

@Jamie_Liu1 è vero, c’è un problema, ma non solo con Safari 14, ma anche con Brave.

Hai una configurazione errata di CSP.

Content Security Policy: Le impostazioni della pagina hanno bloccato il caricamento di una risorsa all'indirizzo https://discuss.nebula-graph.com.cn/brotli_asset/application-162a118d174ff0a09cdf2b536ac3ec1d0c0c50256a981d045ffdf5f73e3e94ba.js ("script-src").