代码打包上传时报错 "default-src 'self' http: https:

新手上路,请多包涵

下面的错误是打包上传到服务器(nginx)的时候才报错的,没打包前在本地执行没有报错---使用vue写的项目

报错信息:

Refused to evaluate a string as JavaScript because 'unsafe-eval' is not an allowed source of script in the following Content Security Policy directive: "default-src 'self' http: https: data: blob: 'unsafe-inline'".

当我使用域名访问web端的时候可以访问,但是访问管理员端的时候(admin)就报这个错误

谷歌报错:
image.png

火狐报错:
image.png

百度说在index.html中添加

<meta http-equiv="Content-Security-Policy" content="default-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval'">

然后还是一样的报这个错误

第一次上传不知道是怎么回事,想知道怎么解决,希望各位大佬不吝赐教

阅读 3.4k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题