#教程# Nginx – 跨域名访问通行设置

前言

当你的域名(https)为主站点,引用其他站点的资源时(其它站点可能是 HTTP 也可能是 HTTPS)文件类型不限定,例如:CSS,JS,IMAGE,MP4,MP3,RAR,ZIP,M3U8,FLV……等,如果使用的是默认配置会报错误。

图片[1] - #教程# Nginx – 跨域名访问通行设置 - 云线路

内容安全策略

内容安全策略Content-Security-Policy(CSP)需要仔细调整和精确定义策略。如果启用,CSP 会对浏览器呈现页面的方式产生重大影响(例如,默认情况下禁用内联 JavaScript,并且必须在策略中明确允许)。CSP 可防止各种攻击,包括跨站点脚本和其他跨站点注入。

解决方法

在站点配置文件中加入:

add_header Content-Security-Policy "upgrade-insecure-requests;connect-src *";

结语

解决了全部问题,即消除全部警告,同时兼容了各种协议资源。

© 本站文章随意转载,但请注明出处!
THE END
点赞14 分享
评论 抢沙发
头像
务必使用真实的邮箱地址评论,虚假邮箱的评论将不通过审核及无回复。
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容