"Attempto non sicuro di JavaScript per avviare la navigazione"

Ho un Typeform incorporato in un post che permette agli utenti di certificare di possedere determinate qualifiche. Al completamento, il modulo presenta un pulsante per accedere a un argomento. Il pulsante funzionava fino a poco tempo fa; ora fallisce con il seguente messaggio:

renderer.aa121ddee4aa58d14f43.js:13 Tentativo JavaScript non sicuro di avviare la navigazione per il frame con origine ‘https://forum.example.com’ da un frame con URL [Ho rimosso il nome dell’URL]. Il frame che tenta di navigare nella finestra di livello superiore è in modalità sandbox, ma il flag ‘allow-top-navigation’ o ‘allow-top-navigation-by-user-activation’ non è impostato.

Sono consapevole che potrebbe essere un problema legato a Typeform e non a Discourse, ma Discourse sembra il più probabile responsabile di un recente cambiamento. Ci sono state modifiche recenti che potrebbero aver influenzato questo comportamento? Sono aggiornato all’ultima versione.

Ciao,

All’inizio pensavo fosse Mitigate XSS Attacks with Content Security Policy, ma ho letto troppo in fretta.

Potrebbe trattarsi di un problema legato a Typeform: assicurati di verificare gli embed di Typeform e controllare se ci sono state modifiche.

Per quanto ne so, allow-top-navigation-by-user-activation è una funzionalità recente e non è ancora supportata da tutti i browser.