You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Chrome扩展中如何通过内容安全策略(CSP)允许Twitter iframe加载

解决Chrome扩展中Twitter嵌入的CSP报错问题

问题根源在于Chrome扩展的内容安全策略(CSP)不能通过页面的meta标签配置,必须在扩展的manifest.json文件中定义,页面里的meta标签会被扩展的内置CSP规则覆盖,所以你之前的设置无效。

以下是具体解决步骤:

1. 区分Manifest版本配置

Chrome扩展目前分为Manifest V2和V3,配置方式略有不同:

Manifest V2 配置

打开扩展根目录的manifest.json,添加或修改content_security_policy字段:

{
  "manifest_version": 2,
  "name": "你的扩展名称",
  "version": "1.0",
  "content_security_policy": "script-src 'self' https://platform.twitter.com; object-src 'self'"
}

Manifest V3 配置

V3版本需要在content_security_policy下的extension_pages子字段中配置:

{
  "manifest_version": 3,
  "name": "你的扩展名称",
  "version": "1.0",
  "content_security_policy": {
    "extension_pages": "script-src 'self' https://platform.twitter.com; object-src 'self'"
  }
}

2. 重新加载扩展

修改完manifest.json后,打开Chrome的扩展管理页面(chrome://extensions/),开启「开发者模式」,点击对应扩展的「重新加载」按钮,让配置生效。

3. 验证效果

重新打开扩展页面,Twitter时间线应该能正常加载了。如果仍有报错,检查是否需要额外添加其他源(比如图片或样式的源),但针对当前的脚本加载问题,上述配置已经足够。

内容的提问来源于stack exchange,提问作者Givethod

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 05:12:17