想使用vuejs和一些组件库开发一个谷歌插件,但是由于内容安全策略(csp),导致不能使用eval()
new Function()
等javascript特性,所以vue不能正常使用,官方文档对这一部分只是模糊的说了一下。
想使用vuejs和一些组件库开发一个谷歌插件,但是由于内容安全策略(csp),导致不能使用eval()
new Function()
等javascript特性,所以vue不能正常使用,官方文档对这一部分只是模糊的说了一下。
这个是chrome的CSP安全策略导致的,只要设置好 Content-Security-Policy
就行了。
在页面中添加以下 <mate>
:
<meta http-equiv="Content-Security-Policy" content="default-src 'unsafe-inline' 'unsafe-eval'">
这些都是使用 vue 时需要用到的机制。
相关资料:Google Web Fundamentals - 内容安全政策
13 回答12.8k 阅读
7 回答2k 阅读
9 回答1.7k 阅读✓ 已解决
6 回答1k 阅读
3 回答1.1k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
2 回答1.2k 阅读✓ 已解决
按照文档的说法,应该使用运行时构建的版本就可以了: https://github.com/vuejs/vue/...