5

Ich entwickle eine Chrome-Erweiterung mit Kango-Framework, und ich wollte sowohl Google Analytics und Facebook SDK verwenden. Ich habe die Manifest-Datei bearbeitet, um das folgende zu enthalten:Wie lädt Google Analytics und Facebook SDK in Chrome-Erweiterung?

"content_security_policy": "script-src 'self' https://ssl.google-analytics.com https://connect.facebook.net; object-src 'self'; default-src 'self' 'unsafe-eval' chrome-extension-resource: https://*.facebook.net https://*.facebook.com; style-src 'self' 'unsafe-inline' chrome-extension-resource: https://*.facebook.net https://*.facebook.com; frame-src 'self' 'unsafe-inline' chrome-extension-resource: https://*.facebook.net https://*.facebook.com" 

Aber es funktioniert nicht! und ich erhalte die folgende Störung

Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive: "script-src 'self' https://ssl.google-analytics.com https://connect.facebook.net". 
+0

Ich frage mich, wie viel beschreibender eine Fehlermeldung sein könnte. Das nächste Level ist wahrscheinlich selbstkorrigierende Fehler ... :) – gkalpak

Antwort

3

Ändern der script-src Richtlinie 'unsafe-eval' am Ende zu haben.

Beachten Sie, dass dies die Sicherheit Ihrer Erweiterung verringert, da zufällige JavaScript-Strings ausgeführt werden können.

Verwandte Themen