es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: CONTENT-SECURITY-POLICY

Trabajando en las cabeceras CSP, se observa en la consola del navegador: “Se ha denegado la ejecución del script integrado debido a que viola la directiva de la Política de Seguridad de Contenido siguiente”.

Problema de navegador de consola para Content Security Policy Se ha denegado la ejecución de un script en línea porque viola la siguiente directiva de la Política de Seguridad de Contenido: “script-src ‘self’”. Se requiere la palabra clave ‘unsafe-inline’, un hash (‘sha256-9X08/o2ns8hEbTzT0V1Xyn6yYc8qftFOKmH3KNb8dWo=’), o un nonce (‘nonce-…’) para habilitar la ejecución . . . Read more

Content-Security-Policy-Report-Only – Datos de informe vacíos o incorrectos.

Tengo problemas con los datos del informe CSP (Content-Security-Policy-Report-Only). En el informe solo obtengo el dominio raíz https://**.com. Pero espero obtener la ruta completa. El campo Referer siempre está vacío, pero necesito obtener estos datos. Por ejemplo: <iframe src="https://*******.com/es/login" width="800" height="800" title="Marco de Prueba"></iframe>. ¿Alguien podría ayudarme con esto? Encabezado: . . . Read more

¿Cómo puedo solucionar los errores de CSP que tengo?

Estoy usando NextJs@12 y estoy tratando de configurar CSP para mi aplicación. Sigo obteniendo errores registrados en mi consola y no tengo idea de qué estoy haciendo mal. Esta es la política que actualmente tengo en mi archivo netx.config. { key: “Content-Security-Policy”, value: “default-src ‘self’ cdn.jsdelivr.net; script-src ‘self’ https://cdn.jsdelivr.net/npm/@shoelace-style/shoelace@2.0.0-beta.47/dist/chunks/chunk.HAL7R4WT.js https://embed.tawk.to/_s/v4/app/61adcafd0e1/js/twk-chunk-vendors.js . . . Read more