Я разрабатываю расширение Chrome, я пытался добавить «небезопасным-инлайн» ПСУ согласно Google Docs- Политика конфиденциальности контента «небезопасная-встроенная» устарела?
Однако после этого и пытается перезагрузить мое расширение на chrome://extensions/
я получаю:
There were warnings when trying to install this extension: Ignored insecure CSP value "'unsafe-inline'" in directive 'script-src'.
Для исх весь КСФ, как определено в manifest.json
:
"content_security_policy": "script-src 'self' 'unsafe-inline' https://localhost:8000; object-src 'self'"
Итак, почему я не могу установить «небезопасный-встроенный»?
Облом. Если бы я контролировал содержимое iframe. Спасибо в любом случае. –
Это относится только к вашему собственному коду. О каком iframe вы говорите? – Xan
Не понимал, что это может иметь значение, но на основной странице расширения я загружаю iframe, в котором я загружаю данные с третьего URL-адреса. Это тот url/html, который имеет встроенные скрипты. –