connect-src 限制了 fetch 请求,怎么配置才生效?
我在项目里加了 CSP 的 connect-src 策略,但本地开发时用 fetch 请求后端接口一直被浏览器拦截,控制台报错说违反了策略。
我试过在 meta 标签里写:<meta http-equiv="Content-Security-Policy" content="connect-src 'self' https://api.example.com">,但好像没起作用,请求还是被拦了。是不是还要配别的?
这是我的请求代码:
fetch('https://api.example.com/data')
.then(res => res.json())
.then(data => console.log(data));
1. 用完整CSP写法,别只写connect-src:
2. 检查请求URL是否完全匹配,包括协议和子域名