Serve aiuto con la Content Security Policy

Stiamo attualmente cercando di integrare il fornitore di pagamenti Steady – Du machst Medien. Wir den Rest. nel nostro sito Discourse. Purtroppo, non riesco a far passare il loro codice JavaScript attraverso la nostra Content Security Policy. Ho messo in whitelist ogni dominio che ho trovato nel codice, ma ottengo comunque questo messaggio nella console per gli sviluppatori:

Questo è il frammento di codice incriminato:
https://steadycdn.com/prod/js/1.14.2.js

Qualcuno sa come risolvere il problema? Grazie!

Perché pensi che si tratti di un errore CSP?

(Se lo fosse, il codice non verrebbe nemmeno eseguito, mentre lo è, dato che genera un errore).

Tutto funziona come previsto quando disattivo la Content Security Policy, quindi questa è stata la migliore ipotesi che sono riuscito a formulare. :wink: Grazie per il suggerimento! Hai un consiglio su come risolvere il problema?

Penso che lo script che stai cercando di integrare utilizzi eval(), che è bloccato per impostazione predefinita (il motivo è spiegato nel link sopra), quindi devi aggiungere

'unsafe-eval'

alla tua impostazione CSP se vuoi che funzioni.