Recusou-se a conectar-se a 'http: // someURL' porque viola a seguinte diretiva de Diretiva de Segurança de Conteúdo: “connect-src http: // someURL”

1

Bem, esse é o erro que vem do meu console do navegador, estou trabalhando com um domínio e esse domínio tem apenas um subdomínio, e eu ainda não tenho acesso ao subdomínio. Na verdade, estou recebendo alguns outros erros.

Meu palpite é que o erro que tenho é no add_header Content-Security-Policy , na parte connect-src . : esta é a parte do domínio e o Content-Security-Policy :

server {
    large_client_header_buffers 1 1K;

    listen       80;
    server_name  www.just4bettors.mobi  just4bettors.mobi;
    root   /home/c0pt/capilleira/capilleiraclickandgamblemobile/www;

    location / {
        index  index.html index.htm;
        ...
    }

    add_header Content-Security-Policy
    "default-src 'self' http://just4bettors.mobi:1337;
     connect-src http://just4bettors.mobi
                 http://just4bettors.mobi:1337
                 http://www.just4bettors.mobi
                 http://www.just4bettors.mobi:1337";
}

e esta é a parte do subdomínio:

server {
   listen 80;
   server_name www.desktop.just4bettors.mobi  desktop.just4bettors.mobi;
   root   /home/c0pt/capilleira/capilleiraclickandgambleweb/dist;
   location / {
        index index.html index.htm;
        ...
   }

   add_header Content-Security-Policy add_header
   "default-src 'self' http://www.just4bettors.mobi;
    connect-src http://just4bettors.mobi
                http://just4bettors.mobi:1337
                http://www.just4bettors.mobi
                http://www.just4bettors.mobi:1337
                http://www.desktop.just4bettors.mobi:1337
                http://www.desktop.just4bettors.mobi";
}

esta parte dos erros que estou recebendo no console

Refused to connect to 'http://www.desktop.just4bettors.mobi/views/accFiguresModal.html' because it violates the following Content Security Policy directive: "connect-src http://just4bettors.mobi http://just4bettors.mobi:1337 http://www.just4bettors.mobi http://www.just4bettors.mobi:1337".

o problema surge apenas quando tento me conectar a www.desktop.just4bettors.mobi , mas se eu colocar www.just4bettors.mobi tudo funciona corretamente

então, onde está o meu erro aqui?

    
por TheUnnamed 27.03.2015 / 21:10

1 resposta

1
add_header Content-Security-Policy "default-src 'self' http://www.just4bettors.mobi; script-src 'self' 'unsafe-inline' 'unsafe-eval'; img-src 'self' http://placehold.it https://ssl.google-analytics.com https://s-static.ak.facebook.com https://assets.zendesk.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com https://fonts.gstatic.com  https://themes.googleusercontent.com https://assets.zendesk.com; font-src 'self' https://themes.googleusercontent.com https://fonts.gstatic.com; frame-src 'self'; object-src 'none'; connect-src http://just4bettors.mobi http://just4bettors.mobi:1337 http://www.just4bettors.mobi http://www.desktop.just4bettors.mobi;";
    
por 28.03.2015 / 00:54

Tags