Das Laden des Bildes “blob:…” wurde abgelehnt, weil es gegen die folgende Inhaltssicherheitsrichtlinie verstößt

Lesezeit: 1 Minute

Ich habe diesen Fehler:

Refused to load the image 'blob:file:///cf368042-bf23-42b6-b07c-54189d3b0e01' because it violates the following Content Security Policy directive: "default-src * 'self' 'unsafe-inline' 'unsafe-eval' data: gap: content:". Note that 'img-src' was not explicitly set, so 'default-src' is used as a fallback.

Beim Versuch, eine mapboxGL-Karte zu laden. Dies ist mein CSP-Tag:

<meta http-equiv="Content-Security-Policy" 
    content="
      worker-src blob:; 
      child-src blob: gap:;
      default-src * 'self' 'unsafe-inline' 'unsafe-eval' data: gap: content:">

  • Fügen Sie „img-src blob:“ zum Content-Security-Policy-Wert hinzu. Oder fügen Sie „blob:“ zum vorhandenen „default-src“-Wert hinzu.

    – Seitenschaubarker

    26. Dezember 2019 um 5:37 Uhr

Benutzeravatar von Raz Buchnik
Raz Buchnik

Dies ist die Lösung für Image und Base64.

Muss hinzufügen img-src 'self' blob: data:; Wie folgt:

<meta http-equiv="Content-Security-Policy" 
    content="
      worker-src blob:; 
      child-src blob: gap:;
      img-src 'self' blob: data:;
      default-src * 'self' 'unsafe-inline' 'unsafe-eval' data: gap: content:">

  • Wozu benutzt man data: hier? img-src 'self' blob: kann stattdessen richtig hinzugefügt werden?

    Benutzer6656240

    30. Juni 2021 um 11:05 Uhr

Sie müssen img-src blob: in Ihrem CSP-Wert hinzufügen. Da img-src fehlt, wird default-src verwendet. Sie können auch img-src * setzen. Bitte werfen Sie einen Blick auf https://content-security-policy.com/ um zu überprüfen, wie man CSP für ein Bild hinzufügt.

Normalerweise behebt set img-src policy das Problem, aber wenn Sie immer noch den gleichen Fehler erhalten. Beachten Sie, dass Ihr Problem möglicherweise davon herrührt, wenn Sie gleichzeitig die Middleware “Helm” verwenden, und Sie sie separat konfigurieren müssen.

1430170cookie-checkDas Laden des Bildes “blob:…” wurde abgelehnt, weil es gegen die folgende Inhaltssicherheitsrichtlinie verstößt

This website is using cookies to improve the user-friendliness. You agree by using the website further.

Privacy policy