You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

React Helmet配置CSP哈希不被识别?问题排查求助

解决React Helmet搭配CSP时哈希被标记为无效源的问题

问题出在哈希的格式上:CSP要求所有哈希值必须用单引号包裹,你当前的配置里哈希没有加引号,浏览器会把它当成普通的域名/源字符串,而非合法的CSP哈希规则,所以提示“无效源”。

修正后的配置应该是:

{
  "allowedOrigins_script_src": [
    "self",
    "https://mywebsite.com/graphql",
    "'sha256-lF5Q6Eq8Av6zH8RSHuuey72cx1jMH2u3UMj8e7nNjto='"
  ]
}

额外提醒:如果修正后还是报错,检查哈希值是否和React Helmet生成的内联脚本完全匹配——内联脚本的空格、换行等细微变化都会导致哈希改变,需要重新计算正确的哈希值。

内容的提问来源于stack exchange,提问作者VikR

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.19 16:23:12