前提:在一切都正常(无报错,没有写法错误等)的情况下,出现这个问题:
- 去你的h5项目,用浏览器打开,在network随便找一个静态文件,在response响应标头中找找,是否有Content-Security-Policy这个头,如果找到了继续往下看:
- 看Content-Security-Policy中是否带有:frame-src https://*.qq.com webcompt:,如果没有,大概率就是这个问题,去找nginx的配置文件。
找到这个配置:
Content-Security-Policy
在最后面加上:
frame-src https://*.qq.com webcompt:
例如:
Content-Security-Policy:default-src *;style-src 'self' 'unsafe-inline';script-src 'self' 'unsafe-inline' 'unsafe-eval';img-src * data:;worker-src * blob:;font-src 'self' data:;frame-src https://*.qq.com webcompt:;
然后保存配置后,刷新项目看是否出现,如果针对于标题的问题,那大概率就出现了。
同时要注意的是,我碰到的特殊情况,我的项目中外套两层安全策略,于是乎你会发现这样的情景:
如果你也这样,那一定要记住将所有的Content-Security-Policy配置都加上,少一个都不会显示。
同时感谢github大佬的总结,指路👉h5 打开小程序 wx-open-launch-weapp 踩坑