Ich versuche, meine App nach dem Code-Push-Dokument zu implementieren. Ich habe dann die folgende Content-Sicherheit zu meiner App index.html hinzugefügtAbgelehnt, um das Bild zu laden, weil es gegen Content-Security-Richtlinie verstößt - Cordova
<meta http-equiv="Content-Security-Policy" content="default-src https://codepush.azurewebsites.net 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">
sofort ich hinzugefügt, meine App läuft nicht noch einmal. Wenn ich meinen cordova Browser benutze. Ich habe viele Fehler in der Konsole gesehen. Es stellt sich heraus Dateien meine Styles referenziert von Github, meine Bilder referenziert von mysite.com/... und meine andere externe Skripte, sind goopleapis meine Sicherheitspolitik unter
<meta http-equiv="Content-Security-Policy" content="default-src * 'self' data: gap: https://ssl.gstatic.com 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">
es jetzt funktioniert. Meine Frage ist: Was ist die Sicherheitsverzweigung? Sollte ich es so lassen? Wie sollte ich das besser machen? Jede Hilfe oder Meinung wäre willkommen. Ich mache mir Sorgen, dass ich die Angriffe abbrechen darf.
Die Dokumente sind wirklich hilfreich. Überprüfe sie, ob diese Frage nicht alles beantwortet. –