Рейтинг:0

Установка «Content-Security-Policy default-src https:» ломает сайт

флаг de

мне нужно установить Content-Security-Policy заголовок, чтобы разрешить загрузку скриптов из любого источника HTTPS. Когда я добавляю следующую строку в свой нгинкс конфигурация, внешний вид сайта ломается. Что мне не хватает?

add_header Content-Security-Policy "default-src https:";

Я также попытался добавить * в конце https вот так, но это тоже не сработало,

add_header Content-Security-Policy "default-src https:*";
vidarlo avatar
флаг ar
Используйте инструменты разработчика в браузере, чтобы убедиться, что вы не загружаете какой-либо контент через обычный http.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.