html 前端添加 白名单 Content-Security-Policy 最全配置 腾讯云点播VOD Content-Security-Policy 配置

本文介绍了在HTML前端设置Content-Security-Policy的重要性,旨在防止后端资源被篡改导致的安全问题。特别强调了在腾讯云点播VOD配置中,必须将'pingtas.qq.com'加入白名单,否则会导致视频播放异常。同时推荐了阮一峰的CSP介绍和MDN的相关文档作为参考资料。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

前一段时间再开发项目中遇到一个坑爹坑到家的配置;

就连Mozilla 官方都没有详细解说

前端页面安全 加 资源白名单 防止 后端接口 资源 图片等媒体资源被篡改导致的 安全问题

<metahttp-equiv="Content-Security-Policy"

content="

img-src 'self' https://pingtas.qq.com https://XXXX.myqcloud.com https://XXX.myqcloud.com data:;

script-src 'unsafe-inline' https://XXX.myqcloud.com https://pingjs.qq.com https://XXXXXXX.com XXXXXXXXX.com;

media-src 'self' https://XXX.myqcloud.com XXXXXXX.com https://playvideo.qcloud.com https://XXXXXXX.com blob:;

worker-src 'self' https://XXX.myqcloud.com XXXXXXX.com blob:;

object-src 'self' ">

腾讯云点播VOD Content-Security-Policy 配置就是中间的 几个域名 其中

重点突出

pingtas.qq.com 一定要加到 白名单中 否则 无法正常运行 和视频播放

阮一峰 的关于csp 的介绍

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值