一、异常内容:
Refused to execute inline script because it violates the following Content Security Policy directive: "default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'".
Either the 'unsafe-inline' keyword, a hash ('sha256-FHnVzrXhpOtWrkgyliiAXazqbkNKS+/DFGxknB42YNc='),
or a nonce ('nonce-...') is required to enable inline execution.
Note also that 'script-src' was not explicitly set, so 'default-src' is used as a fallback.
页面的script标签内容没有解析
、
异常的原因:
Content-Security-Policy的默认配置是default-src 'se
本文主要探讨了Cordova应用中遇到的页面script标签内容无法执行的问题,原因是Content-Security-Policy的default-src配置为'self'。解决方案是在配置中添加script-src * 'unsafe-inline',允许内联脚本执行。同时,当使用Vue绑定时,需要设置script-src * 'unsafe-eval'。文章还提及了Cordova页面加载外网图片失败和Content Security Policy的相关内容。
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



