Next.js vercel.json中存在问题设置安全标头

Next.js vercel.json中存在问题设置安全标头,next.js,vercel,Next.js,Vercel,我不知道为什么文档在这方面含糊不清,但我正在尝试设置安全头,这很好,除非我想允许某些域,只是不起作用。在控制台中获取错误 "headers": [ { "key": "Content-Security-Policy", "value": "default-src 'self' *.myDomain.com; img-src 'self' data:

我不知道为什么文档在这方面含糊不清,但我正在尝试设置安全头,这很好,除非我想允许某些域,只是不起作用。在控制台中获取错误

  "headers": [
        {
          "key": "Content-Security-Policy",
          "value": "default-src 'self' *.myDomain.com; img-src 'self' data:; script-src 'self' 'unsafe-eval' 'unsafe-inline' https://*.stripe.com *.stripe.com https://*.split.io *.split.io; connect-src vitals.vercel-insights.com;"
        },
基本上,获取所有split.io项(auth.split…、sdk.split…)和vercel insights的安全错误


一定是FOMATT问题。…

您能提供您在控制台中看到的确切错误吗?它们是典型的被阻止内容。当我删除安全标题时,我手头没有它们。但这是定义内容安全策略时出现的一般错误。。我认为这是一个格式问题。。维塞尔对此含糊其辞。