رفض إعادة تحميل البرنامج النصي (CORS) بإعداداتي

أحصل على هذه الرسالة الخطأ عند تشغيل السكريبتات على موقعي:

تم رفض تنفيذ سكريبت مضمن لأنه ينتهك التوجيه التالي لسياسة أمان المحتوى: "script-src

وأيضًا:

يتطلب تمكين التنفيذ المضمن إما كلمة المفتاح 'unsafe-inline'، أو تجزئة ('sha256-S+X8s301GQoAcOI+8hjPS+QG94Q=')، أو رقم غير قابل للتكرار ('nonce-...').

أستخدم خدمات iubenda و Adsense. قمت بإضافة DISCOURSE_ENABLE_CORS: true في ملف app.yml وأعدت بناء التطبيق.

أضفت هذا الإعداد في قسم الأمان.

لا تزال الرسائل الخطأ تظهر.

كيف يمكن حل هذه المشكلة من فضلك؟

تعني هذه الرسالة أنك تحاول تشغيل نص برمجي مضمن، وهو ما لا تسمح به إعدادات سياسة المحتوى الحالية (CSP) الخاصة بك.

لديك خياران:

  1. إصلاح النص البرمجي الذي يحاول التنفيذ المضمن. (مُوصى به)

  2. تعطيل سياسة المحتوى (CSP) (غير مُوصى به)

إعجابَين (2)