Я использую FullCalendar.io в своем основном веб-приложении Asp.Net. Также я настроил CSP с NetEscapades.AspNetCore.SecurityHeaders.
Вот определения:
policy.AddContentSecurityPolicy(builder =>
{
builder.AddDefaultSrc().Self();
builder.AddConnectSrc()
.From("wss://localhost:*")
.From("ws://localhost:*")
.From("https://localhost:*")
.From("http://localhost:*")
.Self();
builder.AddObjectSrc().Self();
builder.AddBlockAllMixedContent();
builder.AddImgSrc().Self().From("data:").OverHttps();
builder.AddFormAction().Self().OverHttps();
builder.AddFontSrc().Self().From("data:").OverHttps();
builder.AddStyleSrc()
.Self()
////.UnsafeInline()
.WithNonce()
.OverHttps();
builder.AddScriptSrc()
.Self()
.WithNonce()
.OverHttps();
builder.AddBaseUri().Self().OverHttps();
builder.AddFrameAncestors().Self().OverHttps();
builder.AddWorkerSrc().Self().OverHttps();
builder.AddManifestSrc().Self().OverHttps();
});
Мой календарь очень простой:
$(document).ready(function () {
var antiForgeryToken = $('input[name = "AFTFFINNIA"]').val();
var calendarEl = document.getElementById('calendar');
var calendar = new FullCalendar.Calendar(calendarEl, {
initialView: 'dayGridMonth',
locale: 'de-CH',
firstDay: 1,
height: "auto",
headerToolbar: {
left: 'prev,next today',
center: 'title',
right: 'dayGridMonth,timeGridWeek,timeGridDay,listWeek'
},
events: {
url: '/Kalender/Termine',
method: 'POST',
extraParams: {
AFTFFINNIA: antiForgeryToken
},
},
});
calendar.render();
});
В Chrome (Windows) это работает нормально. Но в iOS и macOS с Safari календарь не отображается.
Сообщение об ошибке: Отказано в применении таблицы стилей, поскольку ее хэш, ее одноразовый номер или «небезопасно-встроенный» не отображается в директиве style-src Политики безопасности контента. (Индекс, строка 1)
После этого возникает ошибка типа: null не является объектом (оценка «i.cssRules»).
Я читал: Политика безопасности контента (CSP) Fullcalendar.io.
Кто-нибудь знает, почему это не работает в Safari?
Содержание -Политика безопасности Заголовок:
style-src 'self' https: 'nonce-+1v9CuQxiH8qkVG0PK4Lo/D/kV0oI2jIw7Eb2xxemXY=';
script-src 'self' https: 'nonce-+1v9CuQxiH8qkVG0PK4Lo/D/kV0oI2jIw7Eb2xxemXY=';
default-src 'self';
connect-src wss://localhost:* ws://localhost:* https://localhost:* http://localhost:* 'self';
object-src 'self';
block-all-mixed-content;
img-src 'self' data: https:;
form-action 'self' https:; font-src 'self' data: https:;
base-uri 'self' https:;
frame-ancestors 'self' https:;
worker-src 'self' https:;
manifest-src 'self' https:
Подробнее здесь: https://stackoverflow.com/questions/792 ... ri-browser
Fullcalendar.io не работает с CSP nonce в браузере Safari ⇐ IOS
Программируем под IOS
-
Anonymous
1737354666
Anonymous
Я использую FullCalendar.io в своем основном веб-приложении Asp.Net. Также я настроил CSP с NetEscapades.AspNetCore.SecurityHeaders.
Вот определения:
policy.AddContentSecurityPolicy(builder =>
{
builder.AddDefaultSrc().Self();
builder.AddConnectSrc()
.From("wss://localhost:*")
.From("ws://localhost:*")
.From("https://localhost:*")
.From("http://localhost:*")
.Self();
builder.AddObjectSrc().Self();
builder.AddBlockAllMixedContent();
builder.AddImgSrc().Self().From("data:").OverHttps();
builder.AddFormAction().Self().OverHttps();
builder.AddFontSrc().Self().From("data:").OverHttps();
builder.AddStyleSrc()
.Self()
////.UnsafeInline()
.WithNonce()
.OverHttps();
builder.AddScriptSrc()
.Self()
.WithNonce()
.OverHttps();
builder.AddBaseUri().Self().OverHttps();
builder.AddFrameAncestors().Self().OverHttps();
builder.AddWorkerSrc().Self().OverHttps();
builder.AddManifestSrc().Self().OverHttps();
});
Мой календарь очень простой:
$(document).ready(function () {
var antiForgeryToken = $('input[name = "AFTFFINNIA"]').val();
var calendarEl = document.getElementById('calendar');
var calendar = new FullCalendar.Calendar(calendarEl, {
initialView: 'dayGridMonth',
locale: 'de-CH',
firstDay: 1,
height: "auto",
headerToolbar: {
left: 'prev,next today',
center: 'title',
right: 'dayGridMonth,timeGridWeek,timeGridDay,listWeek'
},
events: {
url: '/Kalender/Termine',
method: 'POST',
extraParams: {
AFTFFINNIA: antiForgeryToken
},
},
});
calendar.render();
});
В Chrome (Windows) это работает нормально. Но в iOS и macOS с Safari календарь не отображается.
Сообщение об ошибке: [b]Отказано в применении таблицы стилей, поскольку ее хэш, ее одноразовый номер или «небезопасно-встроенный» не отображается в директиве style-src Политики безопасности контента. (Индекс, строка 1)[/b]
После этого возникает ошибка типа: null не является объектом (оценка «i.cssRules»).
Я читал: Политика безопасности контента (CSP) Fullcalendar.io.
Кто-нибудь знает, почему это не работает в Safari?
Содержание -Политика безопасности Заголовок:
style-src 'self' https: 'nonce-+1v9CuQxiH8qkVG0PK4Lo/D/kV0oI2jIw7Eb2xxemXY=';
script-src 'self' https: 'nonce-+1v9CuQxiH8qkVG0PK4Lo/D/kV0oI2jIw7Eb2xxemXY=';
default-src 'self';
connect-src wss://localhost:* ws://localhost:* https://localhost:* http://localhost:* 'self';
object-src 'self';
block-all-mixed-content;
img-src 'self' data: https:;
form-action 'self' https:; font-src 'self' data: https:;
base-uri 'self' https:;
frame-ancestors 'self' https:;
worker-src 'self' https:;
manifest-src 'self' https:
Подробнее здесь: [url]https://stackoverflow.com/questions/79241573/fullcalendar-io-not-working-with-csp-nonce-on-safari-browser[/url]
Ответить
1 сообщение
• Страница 1 из 1
Перейти
- Кемерово-IT
- ↳ Javascript
- ↳ C#
- ↳ JAVA
- ↳ Elasticsearch aggregation
- ↳ Python
- ↳ Php
- ↳ Android
- ↳ Html
- ↳ Jquery
- ↳ C++
- ↳ IOS
- ↳ CSS
- ↳ Excel
- ↳ Linux
- ↳ Apache
- ↳ MySql
- Детский мир
- Для души
- ↳ Музыкальные инструменты даром
- ↳ Печатная продукция даром
- Внешняя красота и здоровье
- ↳ Одежда и обувь для взрослых даром
- ↳ Товары для здоровья
- ↳ Физкультура и спорт
- Техника - даром!
- ↳ Автомобилистам
- ↳ Компьютерная техника
- ↳ Плиты: газовые и электрические
- ↳ Холодильники
- ↳ Стиральные машины
- ↳ Телевизоры
- ↳ Телефоны, смартфоны, плашеты
- ↳ Швейные машинки
- ↳ Прочая электроника и техника
- ↳ Фототехника
- Ремонт и интерьер
- ↳ Стройматериалы, инструмент
- ↳ Мебель и предметы интерьера даром
- ↳ Cантехника
- Другие темы
- ↳ Разное даром
- ↳ Давай меняться!
- ↳ Отдам\возьму за копеечку
- ↳ Работа и подработка в Кемерове
- ↳ Давай с тобой поговорим...
Мобильная версия