Azure DevOps扩展运行失败,浏览器CSP连接错误求助
解决Azure DevOps扩展加载时的Content Security Policy错误
- 打开扩展项目中的
vss-extension.json配置文件 - 找到或新增
contentSecurityPolicy字段,在connect-src规则末尾添加https://browser.events.data.microsoft.com - 示例配置片段:
"contentSecurityPolicy": "connect-src 'self' .visualstudio.com wss://.visualstudio.com https://web.vortex.data.microsoft.com .dev.azure.com dev.azure.com wss://.dev.azure.com wss://dev.azure.com *.vsassets.io ms.gallery.vsassets.io vsassetscdn.azure.cn ms.gallerycdn.vsassets.io ms.gallerycdn.azure.cn *.blob.core.windows.net https://login.microsoftonline.com https://browser.events.data.microsoft.com;"
- 重新构建、打包扩展,发布到测试组织并覆盖安装,刷新页面后即可正常加载扩展内容
该域名是Azure DevOps遥测服务的地址,官方示例的CSP规则未包含该域名,导致浏览器阻止连接,添加后就能解除加载阻塞。
内容的提问来源于stack exchange,提问作者jodurpar
相关产品推荐
相关产品推荐

