拒绝使用我的设置重新加载脚本 (CORS)

我在网站脚本上遇到以下错误:

拒绝执行内联脚本,因为它违反了以下内容安全策略指令:"script-src

以及

需要 'unsafe-inline' 关键字、哈希值('sha256-S+X8s301GQoAcOI+8hjPS+QG94Q=')或 nonce('nonce-...')才能启用内联执行。

我使用了 iubenda 和 AdSense。我在 app.yml 中设置了 DISCOURSE_ENABLE_CORS: true 并重新构建了应用。

我在安全设置中添加了以下内容。

但我仍然收到这些错误。

请问如何解决?

该错误表示您正尝试以行内方式运行脚本,而您当前的 CSP 配置不允许此操作。

您有两个选择:

  1. 修复尝试执行行内脚本的代码(推荐)。

  2. 禁用 CSP(不推荐)。

2 个赞