React Helmet配置CSP哈希不被识别?问题排查求助
解决React Helmet搭配CSP时哈希被标记为无效源的问题
问题出在哈希的格式上:CSP要求所有哈希值必须用单引号包裹,你当前的配置里哈希没有加引号,浏览器会把它当成普通的域名/源字符串,而非合法的CSP哈希规则,所以提示“无效源”。
修正后的配置应该是:
{ "allowedOrigins_script_src": [ "self", "https://mywebsite.com/graphql", "'sha256-lF5Q6Eq8Av6zH8RSHuuey72cx1jMH2u3UMj8e7nNjto='" ] }
额外提醒:如果修正后还是报错,检查哈希值是否和React Helmet生成的内联脚本完全匹配——内联脚本的空格、换行等细微变化都会导致哈希改变,需要重新计算正确的哈希值。
内容的提问来源于stack exchange,提问作者VikR
相关产品推荐
相关产品推荐

