集成Pendo.js后Excel下载遇CSP frame-src限制错误求助
解决Excel下载的CSP限制问题
问题根源
当前CSP的frame-src指令仅配置了https://*.pendo.io及相关unsafe选项,但Excel下载请求属于同源站点资源(*dashboardReportDownload是你方域名下的API路径),不在允许的frame源列表中,因此被CSP拦截。
解决方案
修改Nginx配置中的frame-src指令,添加'self'以允许同源站点的iframe请求:
修改前的frame-src片段:
frame-src https://*.pendo.io 'unsafe-inline' 'unsafe-eval';
修改后:
frame-src 'self' https://*.pendo.io 'unsafe-inline' 'unsafe-eval';
配置更新后,重启Nginx使改动生效:
sudo systemctl restart nginx
额外说明
你看到的crbug/1173575, non-JS module files deprecated提示是Chrome浏览器内部的废弃警告,和当前CSP限制问题无关,无需处理。
内容的提问来源于stack exchange,提问作者Anand Singh
相关产品推荐
相关产品推荐

