我正在开发一个SPA静态web应用程序。我基本上是在加载其他脚本之前从另一个域加载脚本。看起来像这样。
<script src="https://public.something.com/javascripts/api/something-2.min.js"></script>
当我在浏览器中打开页面时,控制台中出现了以下JavaScript错误/警告。
[Report Only] Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive: "script-src * blob:".
试图修复它。我在标题中添加了以下HTML元标记。
<meta http-equiv="Content-Security-Policy" content="font-src 'self' data: http://*; default-src *; style-src 'self' http://* 'unsafe-inline'; script-src 'self' http://* https://* 'unsafe-inline' 'unsafe-eval'" />
但我还是发现了错误。似乎我的网站引用的是脚本本身。我该怎么修?