#7887·video.js

让联署材料更加友好

作者: udf2457创建于 2022年8月23日更新于 2026年5月30日
标签enhancementpinned

说明

目前,js文件并非特别CSP友好,您收到错误如:

`Content Security Policy:该页面的设置阻止了内置资源("default-src")的加载.

尽管有合适的信头,

我认为这和我以前在FontAwesome身上遇到过的问题一样。 联合来文档案试图使CSS DOM操纵违反CSP(除非你使用 " 不安全 " 的旗帜,因为明显的原因不明智)。

TL; DR, FontAwesome 通过提供以下选项来解决了这个问题:

  1. 禁止自动插入CSS。
  2. 明确参考外部CSS文件。

(见https://fontawesome.com/v6/docs/web/dig-deeper/security#contentheader) (中文(简体) ).

他们通过以下方式实现这一目标:

  1. 添加使用"数据自动添加-cs="假"的旗帜来禁用自动CSS插入的选项(例如:QQscript src="https://example.com/fontawesome/v6.1.2/js/all.js" 数据自动添加-cs="假"QX/script-)
  2. 提供单独的CSS文件,可与之并列引用(例如:QQlink href="https://example.com/fontawesome/v6.1.2.2/cs/svg-wi-js.cs"rel="stylesheet"). 也就是说,你的最终代码看起来像:
<script src="https://example.com/fontawesome/v6.1.2.js/all.js" 数据-auto-add-cs="虚构"-=/ script.
<link href="https://example.com/fontawesome/v6.1..2/css/svg-wi-js.cs'"雷尔="风格表"".

我建议Videojs团队考虑给予用户类似选项(即发布提取的CSS并提供禁用JS css插入的能力).

我对FontAwesome没有CSP错误,

  • 测试案例减少

无回复( N)

  • 复制步骤

见主节点

QQ 错误

无回复( N)

你在用哪个版本的Video.js?

7.20.2 (中文(简体) ).

使用 Video.js 插件 。

无回复( N)

QQ 包括版本在内的浏览器会发生这种情况吗 ?

全体

操作系统(s)和版本(s)会发生什么?

全体

内容来源: videojs/video.js