You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure应用CSP规则意外拦截资源,Firefox下问题排查求助

问题分析与解决方案

核心问题排查

从拦截提示和你的CSP配置来看,存在两个关键问题:

  1. 源匹配不完整:你配置的是https://google.com,但reCAPTCHA的脚本实际请求的是https://www.google.com——带www的子域名和主域名属于不同源,CSP不会自动匹配子域。
  2. 语法错误:你的CSP配置中script-src:和script-src-elem:使用了冒号分隔指令名和值,正确的CSP语法应该是指令名后直接跟空格+规则,用分号结尾(冒号会导致解析异常,Firefox对语法合规性的校验更严格)。

修正后的CSP配置

将配置调整为以下内容,覆盖所有必要的源并修正语法:

default-src 'self';
script-src 'self' https://www.google.com;
script-src-elem 'self' https://www.google.com;

说明:

  • 'self'已经包含了你当前网站域名下的所有资源,无需额外添加[my website url],避免冗余或匹配错误。
  • 若reCAPTCHA后续加载了其他资源(如https://www.gstatic.com下的脚本/样式),可根据新的拦截提示补充到对应指令中。

额外验证步骤

  1. 清空Firefox缓存后重新测试,避免旧的CSP规则被缓存。
  2. 检查Azure App Service的CSP配置是否正确应用(可通过浏览器开发者工具的「网络」面板查看响应头中的Content-Security-Policy字段)。

内容的提问来源于stack exchange,提问作者martijn

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 07:42:41