gpt4 book ai didi

google-chrome - Chrome 在 Google 字体上抛出内容安全策略错误

转载 作者:行者123 更新时间:2023-12-04 22:45:35 25 4
gpt4 key购买 nike

我已将 Google 字体 URL 添加到我的 Content-Security-Policy header 的 font-src 指令中。我在 Chrome 42 中收到以下错误:

Refused to load the stylesheet 'http://fonts.googleapis.com/css?
family=Open+Sans:300,400,400italic,600,800|Source+Code+Pro' because it violates the
following Content Security Policy directive: "style-src 'self' 'unsafe-inline'".

我的标题字段如下所示:
Content-Security-Policy: default-src 'self'; font-src http://fonts.googleapis.com;
style-src 'self' 'unsafe-inline'

最佳答案

问题是链接到 http://fonts.googleapis.com返回样式表,而不是字体。如果您检查它拉入的样式表,您会发现几个从 http://fonts.gstatic.com 拉取字体的@font-face 规则。 .

为了使其正常工作,您的 Content-Security-Policy header 应如下所示:

Content-Security-Policy: default-src 'self'; font-src http://fonts.gstatic.com; 
style-src 'self' 'unsafe-inline' http://fonts.googleapis.com

关于google-chrome - Chrome 在 Google 字体上抛出内容安全策略错误,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/27974605/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com