# Нужна помощь с Content Security Policy

**URL:** https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611
**Category:** Support
**Created:** [15.Май.2020 14:39:27 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611 "2020-05-15T14:39:27Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![Krischan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/krischan/32/47290_2.png) [@Krischan](https://meta.discourse.org/u/Krischan)
#### Post date: [15.Май.2020 14:39:28 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611/1 "2020-05-15T14:39:28Z")

</div>

Мы в настоящее время пытаемся интегрировать платежного провайдера [Steady – Du machst Medien. Wir den Rest.](https://steadyhq.com/de) в наш сайт на Discourse. К сожалению, мне не удается добавить их JavaScript-код в нашу политику безопасности контента (CSP). Я добавил в белый список все домены, которые смог найти в коде, но в консоли разработчика всё равно появляется следующее сообщение:

 ![image](https://global.discourse-cdn.com/meta/original/3X/5/7/578ffda30e6157bc74ed1c0a09a5df0d0be21ee2.png)

Вот фрагмент кода, вызывающий проблему:  
[https://steadycdn.com/prod/js/1.14.2.js](https://steadycdn.com/prod/js/1.14.2.js)

Кто-нибудь знает, как это исправить? Спасибо!

---

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [15.Май.2020 16:16:45 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611/2 "2020-05-15T16:16:45Z")

</div>

Почему вы считаете, что это ошибка CSP?

(Если бы это была она, код даже не запустился бы, а он запускается, так как выбрасывает ошибку).

---

<div class="post-metadata">

### Author: ![Krischan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/krischan/32/47290_2.png) [@Krischan](https://meta.discourse.org/u/Krischan)
#### Post date: [15.Май.2020 19:46:43 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611/3 "2020-05-15T19:46:43Z")

</div>

> [@RGJ](#):
>
> Почему вы считаете, что это ошибка CSP?

Всё работает как ожидалось, когда я отключаю политику безопасности контента, поэтому это было лучшее предположение, которое я мог сделать. 😉 Спасибо за подсказку! У вас есть совет, как это исправить?

---

<div class="post-metadata">

### Author: ![Johani](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/johani/32/176920_2.png) [@Johani](https://meta.discourse.org/u/Johani)
#### Post date: [16.Май.2020 00:31:37 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611/4 "2020-05-16T00:31:37Z")

</div>

Кажется, скрипт, который вы пытаетесь интегрировать, использует [eval()](https://developer.mozilla.org/en-US/docs/Web/JavaScript/Reference/Global_Objects/eval), который по умолчанию заблокирован (причина объяснена по ссылке выше). Поэтому, если вы хотите, чтобы это работало, вам нужно добавить

```plaintext
'unsafe-eval'

```

в ваши настройки CSP.

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [15.Июнь.2020 00:38:25 UTC](https://meta.discourse.org/t/need-help-with-the-content-security-policy/151611/5 "2020-06-15T00:38:25Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
