Discourse Refused to load the script 错误

Discourse 在运行的时候提示有 JS 错误。javascript

错误以下:java

Refused to load the script 'https://www.ossez.com/cdn-cgi/apps/head/qk5vBDFy7qBIoPy3q8a6LUoKei8.js' because it violates the following Content Security Policy directive: "script-src https://www.ossez.com/logs/ https://www.ossez.com/sidekiq/ https://www.ossez.com/mini-profiler-resources/ https://www.ossez.com/assets/ https://www.ossez.com/brotli_asset/ https://www.ossez.com/extra-locales/ https://www.ossez.com/highlight-js/ https://www.ossez.com/javascripts/ https://www.ossez.com/plugins/ https://www.ossez.com/theme-javascripts/ https://www.ossez.com/svg-sprite/ https://www.google-analytics.com/analytics.js https://analytics.ossez.com/matomo.js". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.

Discourse-Refused-error-01

CSP 的实质就是白名单制度,开发者明确告诉客户端,哪些外部资源能够加载和执行,等同于提供白名单。它的实现和执行所有由浏览器完成,开发者只需提供配置。浏览器

CSP 大大加强了网页的安全性。***者即便发现了漏洞,也无法注入脚本,除非还控制了一台列入了白名单的可信主机。安全

所以,你能够将上述资源添加到 Discourse 信任资源中。app

在 Discourse 的后台,搜索:content security policy script srcide

而后将出现错误的资源添加到上面列表中。svg

以下图:google

Discourse-Refused-error-02

而后,你再刷新界面,就不会有上面的错误提示了。atom

Discourse-Refused-error-03

针对不一样的资源,你能够在这里进行添加。cdn

https://www.ossez.com/t/discourse-refused-to-load-the-script/118