Re: Непонятки с Content Security Policy и Chrome
От: maxkar  
Дата: 16.11.22 12:09
Оценка:
Здравствуйте, Glestwid, Вы писали:

G>Что ему надо исправить чтоы эта ошибка исчезла? Ведь там уже прописано ему frame-ancestors 'self'.

Так ошибка как раз о том, что родительский фрейм под self не попадает. Ее текст не говорит о том, как исправить. Он только приводит используемые при решении правила на случай, если где-то в заголовке опечатка (тогда будет видно, что используется не то правило). Поэтому нужно смотреть на то, откуда загружен родительский фрейм. А по приведенному запросу этого не видно — отсутствует referer. Хотя это же позволяет выдвинуть предположение. У вас исходный фрейм на http://localhost:3000 находится? Согласно referer policy заголовок referer не будет послан в таком случае. Ну и фрейм тоже не будет загружен. Так что, вероятно, вам нужно тот же http://localhost:3000 и в CSP разрешать.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.