設定でスクリプトのリロードを拒否する (CORS)

サイト上のスクリプトで以下のエラーが発生します:

インラインスクリプトの実行が拒否されました。これは、以下のコンテンツセキュリティポリシーのディレクティブに違反しているためです:「script-src」

および

インライン実行を有効にするには、'unsafe-inline' キーワード、ハッシュ('sha256-S+X8s301GQoAcOI+8hjPS+QG94Q=')、または nonce('nonce-...')のいずれかが必要です。

iubenda と Adsense を使用しています。app.yml に DISCOURSE_ENABLE_CORS: true を追加し、アプリを再構築しました。

セキュリティ設定には以下を追加しました。

それでもエラーが発生します。

解決方法を教えてください。

そのエラーは、現在の CSP 設定により禁止されているインラインスクリプトの実行を試みていることを意味します。

以下の 2 つのオプションがあります:

  1. インラインを実行しようとしているスクリプトを修正する(推奨)

  2. CSP を無効化する(非推奨)

「いいね!」 2