2016-09-09 3 views

답변

0

브라우저가 data: 이미지 콘텐츠 보안 정책에서 허용 목록에 포함되지 않기 때문에이 차단 될 것으로 보인다. 당신의 CSP의 img-src 지침은 다음과 같습니다

app.use(helmet.csp({ 
    directives: { 
    // ... 
    imgSrc: ["'self'", "https://cdnjs.cloudflare.com", "data:"] 
    } 
})) 
+0

해결 :

img-src 'self' https://cdnjs.cloudflare.com data: 

당신은이 같은이 정책을 설정하기 위해 헬멧을 사용할 수 있습니다

img-src 'self' https://cdnjs.cloudflare.com 

그것의 모양은 그것. 감사! – user3183411