Warning: file_get_contents(/data/phpspider/zhask/data//catemap/5/ember.js/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 违反环境Ember Cli中的内容安全策略指令_Security_Ember.js_Google Chrome Extension_Ember Cli_Content Security Policy - Fatal编程技术网

Security 违反环境Ember Cli中的内容安全策略指令

Security 违反环境Ember Cli中的内容安全策略指令,security,ember.js,google-chrome-extension,ember-cli,content-security-policy,Security,Ember.js,Google Chrome Extension,Ember Cli,Content Security Policy,我已经构建了一个音乐播放器组件,其中ember使用SoundCloudAPI 突然,在Chrome中,每当我在应用程序中播放一首歌曲,加上歌曲不播放时,我就会在控制台中收到此错误通知 看到错误了吗 仅报告]拒绝连接到“…FE493D321FB2A6A696186DCB97BEAB08F3CEA5AD8B42D543C3EDC7371F0EB5B2B00BA96395E”,因为它违反了以下内容安全策略指令:“连接src'self'数据:cf-media.sndcdn.com ws://local

我已经构建了一个音乐播放器组件,其中ember使用SoundCloudAPI

突然,在Chrome中,每当我在应用程序中播放一首歌曲,加上歌曲不播放时,我就会在控制台中收到此错误通知

看到错误了吗

仅报告]拒绝连接到“…FE493D321FB2A6A696186DCB97BEAB08F3CEA5AD8B42D543C3EDC7371F0EB5B2B00BA96395E”,因为它违反了以下内容安全策略指令:“连接src'self'数据:cf-media.sndcdn.com ws://localhost:35729 ws://0.0.0:35729”

它正在抱怨“连接src‘self’数据:cf-media.sndcdn.com ws://localhost:35729 ws://0.0.0.0:35729”。*

这是因为经过一番研究,我在
environment.js
中修改了如下内容安全策略

contentSecurityPolicy: {
  // 'connect-src': "'self' data: https://cf-media.sndcdn.com",
  'connect-src': "'self' data: cf-media.sndcdn.com",
},
在我更改之前,问题是相同的,这是控制台日志错误

因此,我的问题是,我如何才能给予这些许可,以不违反法律
'connect-src'
的内容安全策略指令?我现在还需要采取什么其他行动


同样,问题只存在于Chrome中,您的属性似乎格式不正确。请尝试:

contentSecurityPolicy: {
    'connect-src': "'self' https://ec-media.sndcdn.com",
},

您的属性似乎格式不正确。请尝试:

contentSecurityPolicy: {
    'connect-src': "'self' https://ec-media.sndcdn.com",
},

为了更清楚地解决内容安全策略问题并避免与更多子域发生进一步冲突,我建议将其更改为:

contentSecurityPolicy: {
    'connect-src': "'self' https://*.sndcdn.com",
},

为了更清楚地解决内容安全策略问题并避免与更多子域发生进一步冲突,我建议将其更改为:

contentSecurityPolicy: {
    'connect-src': "'self' https://*.sndcdn.com",
},

另外,我注意到有一首歌连接到……其余的连接到……我还尝试了‘connect-src’:‘self’‘localhost:4200’,‘connect-src’:‘self’*’,另外我注意到有一首歌连接到……其余的连接到……我还尝试了‘connect-src’:‘self’‘localhost:4200’,‘connect-src’:‘self’*“,它跟什么有关系?它跟什么有关系?