让联署材料更加友好
作者: udf2457创建于 2022年8月23日更新于 2026年5月30日
标签enhancementpinned
说明
目前,js文件并非特别CSP友好,您收到错误如:
`Content Security Policy:该页面的设置阻止了内置资源("default-src")的加载.
尽管有合适的信头,
我认为这和我以前在FontAwesome身上遇到过的问题一样。 联合来文档案试图使CSS DOM操纵违反CSP(除非你使用 " 不安全 " 的旗帜,因为明显的原因不明智)。
TL; DR, FontAwesome 通过提供以下选项来解决了这个问题:
- 禁止自动插入CSS。
- 明确参考外部CSS文件。
(见https://fontawesome.com/v6/docs/web/dig-deeper/security#contentheader) (中文(简体) ).
他们通过以下方式实现这一目标:
- 添加使用"数据自动添加-cs="假"的旗帜来禁用自动CSS插入的选项(例如:QQscript src="https://example.com/fontawesome/v6.1.2/js/all.js" 数据自动添加-cs="假"QX/script-)
- 提供单独的CSS文件,可与之并列引用(例如:QQlink href="https://example.com/fontawesome/v6.1.2.2/cs/svg-wi-js.cs"rel="stylesheet"). 也就是说,你的最终代码看起来像:
<script src="https://example.com/fontawesome/v6.1.2.js/all.js" 数据-auto-add-cs="虚构"-=/ script.
<link href="https://example.com/fontawesome/v6.1..2/css/svg-wi-js.cs'"雷尔="风格表"".我建议Videojs团队考虑给予用户类似选项(即发布提取的CSS并提供禁用JS css插入的能力).
我对FontAwesome没有CSP错误,
- 测试案例减少
无回复( N)
- 复制步骤
见主节点
QQ 错误
无回复( N)
你在用哪个版本的Video.js?
7.20.2 (中文(简体) ).
使用 Video.js 插件 。
无回复( N)
QQ 包括版本在内的浏览器会发生这种情况吗 ?
全体
操作系统(s)和版本(s)会发生什么?
全体
内容来源: videojs/video.js