response.setHeader("Content-Security-Policy", "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline'"); 无法加载图片
时间: 2023-12-23 12:03:37 浏览: 196
Content-Security-Policy.md
如果你在使用 CSP 策略时无法加载图片,那么很可能是因为你没有在 CSP 策略中指定允许的图片来源。
你可以通过将 "img-src" 添加到 CSP 策略中来允许加载图片。例如,你可以在 CSP 策略中添加以下内容:
```
response.setHeader("Content-Security-Policy", "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline'; img-src 'self' data:");
```
上述 CSP 策略指定了允许从当前域名加载图片('self'),同时也允许使用数据 URL(data:)加载图片。
需要注意的是,CSP 策略语法和浏览器支持程度可能因浏览器版本而异,因此你需要根据实际情况调整 CSP 策略。
阅读全文