CSP って、meta タグをいじって対応するほかに対応策ないのかな?
firebase hosting 側でなんとかならんかな?
特に設定しなくても使えたから、問題ないと思ってたが、あまぞうだった。
Conversation
Notices
-
ういーぷ (weep@weep.me)'s status on Friday, 12-Oct-2018 12:48:41 JST
ういーぷ
-
kazu0617 (k@alserver.jp)'s status on Friday, 12-Oct-2018 12:51:25 JST
kazu0617
@weep 少なくともApacheにはそういった設定があったので多分あるんじゃないの感はある
ういーぷ repeated this. -
$くー㍿? (xxxkurosukexxx@mstdn.kurosuke.org)'s status on Friday, 12-Oct-2018 12:56:21 JST
$くー㍿?
@weep アップデート前の時点でもなぜかカスタムCSSだとうまくいかなかったので、app/views/layouts/application.html.haml に埋め込んでしまったので、そのせいもあるかもしれないです...。
ういーぷ repeated this. -
ういーぷ (weep@weep.me)'s status on Friday, 12-Oct-2018 20:36:07 JST
ういーぷ
先程、サーバー設定で、CSSファイルに「Access-Control-Allow-Origin: *」ってヘッダーの呪文を書いてみました(設定してたつもりがうっかり忘れていました)。
どうっすかねえ。。CSP エラーを引き起こす原因と関係ないかも分かりませんが、おいらができるのは、これだけです。。。
-
$くー㍿? (xxxkurosukexxx@mstdn.kurosuke.org)'s status on Friday, 12-Oct-2018 20:56:10 JST
$くー㍿?
@weep 連絡ありがとうございますー。了解です、ちょっと試してみます!
ういーぷ repeated this. -
$くー㍿? (xxxkurosukexxx@mstdn.kurosuke.org)'s status on Friday, 12-Oct-2018 21:49:14 JST
$くー㍿?
@weep カスタムCSSが効かなかったのはこちらのミスっぽいです!(他のCSS記述より前に書かないとダメだったんですね...)失礼しました。
で、カスタムCSSでも読み込まれるようにはなったのですが...やはりCSPが引っかかるので、content_security_policy.rb に追記するなりなんなりが必要みたいです。ういーぷ repeated this.
-