You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

集成Pendo.js后Excel下载遇CSP frame-src限制错误求助

解决Excel下载的CSP限制问题

问题根源

当前CSP的frame-src指令仅配置了https://*.pendo.io及相关unsafe选项,但Excel下载请求属于同源站点资源(*dashboardReportDownload是你方域名下的API路径),不在允许的frame源列表中,因此被CSP拦截。

解决方案

修改Nginx配置中的frame-src指令,添加'self'以允许同源站点的iframe请求:

修改前的frame-src片段:

frame-src https://*.pendo.io 'unsafe-inline' 'unsafe-eval';

修改后:

frame-src 'self' https://*.pendo.io 'unsafe-inline' 'unsafe-eval';

配置更新后,重启Nginx使改动生效:

sudo systemctl restart nginx

额外说明

你看到的crbug/1173575, non-JS module files deprecated提示是Chrome浏览器内部的废弃警告,和当前CSP限制问题无关,无需处理。

内容的提问来源于stack exchange,提问作者Anand Singh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.31 23:55:22