Content Security Policy 지시사항을 위반하여 스크립트 'site.com/cdn-cgi/speculation' 로딩이 거부되었습니다

console.log를 확인했는데 다음과 같은 오류가 발생했습니다. 이유가 뭘까요? Google Analytics가 AdSense 사용자 승인 기능을 인식하지 못합니다. 그래서 콘솔 영역을 살펴볼 때 이 문제를 발견했습니다. 원인이 무엇이라고 생각하시나요?

오류

다음 Content Security Policy 지시문: "script-src ‘nonce-7mgUxkI7bU1WPKnOwauZMiIwN’ ‘strict-dynamic’"을(를) 위반했기 때문에 스크립트 ‘Login | HSTS Redirection Community’ 로드 거부.

Speculation-Rules 헤더에서 "Login | HSTS Redirection Community"으로 요청된 규칙 세트에 대한 로드가 실패하거나 취소되었습니다 (net::ERR_ABORTED).

Content Security Policy 오류와 https://forum.example.com/cdn-cgi/speculation 스크립트에 관련된 또 다른 최근 주제가 있습니다: Issue with Activate Account Page After Update to 3.4.0 (Blank Page). 최근 Cloudflare 또는 Discourse 쪽에서 무언가 변경되었는지 궁금합니다.

제 이해에 따르면, /cdn-cgi/speculation 엔드포인트는 Cloudflare에 등록된 도메인에서 "Speed Brain"이 활성화되어 있을 때 추가됩니다. 이는 사용자가 링크에 마우스를 올렸을 때 Cloudflare이 페이지 내용을 미리 가져오도록 하는 것을 허용하기 위한 것입니다. 이것이 Discourse와 호환되는지 확실하지 않습니다.

귀하의 사이트는 Discourse의 어떤 버전을 사용 중입니까?

사이트에서 오류가 발생하고 있습니까, 아니면 단순히 콘솔에서 CSP 오류만 확인되고 있습니까?

Speed Brain을 비활성화해 보실 수 있습니까? 기본적으로 활성화되어 있는 것 같습니다. Cloudflare 대시보드의 “Speed” 탭에서 비활성화할 수 있습니다: Speed Brain · Cloudflare Speed docs.

클라우드플레어의 이 새로운 기능에 대해 몰랐습니다. 관리 패널에 오랜만에 접속했는데, 새로운 기능이 추가되어 있네요. 이 기능을 비활성화한 후 오류가 사라졌습니다. Discourse와 같은 시스템에서는 이 기능이 유용하지 않거나, 제가 오해한 걸까요?

https://community.cloudflare.com/t/cdn-cgi-speculation-applies-even-if-disabled/714033

Discourse에서는 작동하지 않을 것 같습니다. 제 추측으로는 이 기능이 HTML을 사전에 가져오려고 시도하는 것 같습니다. Discourse는 자바스크립트 애플리케이션이므로 HTML 사전 가져오기는 작동하지 않습니다.