Tenemos algunas bibliotecas de JavaScript y otro contenido estático que utilizan muchas aplicaciones diferentes en diferentes servidores. Queremos implementar una ubicación desde donde las páginas puedan cargarlos.
Naturalmente, esto significa que nos bloquean-CSP (Política de seguridad de contenido). El nombre del servidor se reemplaza por static-server a continuación. Tenga en cuenta que el contenido está en el puerto 9081 en desarrollo, pero lo he intentado con y sin ese especificador de puerto en cada uno de los siguientes. He intentado agregar el servidor de destino a una metaetiqueta:
meta http-equiv="Content-Security-Policy" content="default-src 'self'; img-src http://static-server*; child-src 'none';"Intenté agregarlo al encabezado HTTP Content-Security-Policy que ya tenemos
default-src 'self' 'unsafe-inline' 'unsafe-eval' https://www.google.com https://www.gstatic.com https://fonts.gstatic.com https://fonts.googleapis.com http://dev-afmsinet-12;img-src 'self' data: https://www.google.com https://www.gstatic.com https://fonts.gstatic.com https://fonts.googleapis.com http://dev-afmsinet-12;font-src 'self' data: https://www.google.com https://www.gstatic.com https://fonts.gstatic.com https://fonts.googleapis.com http://static-server;También intenté agregar un encabezado HTTP Access-Control-Allow-Origin.
http://static-server*¿Cómo puedo hacer que esto funcione? Simplemente no queremos implementar estas mismas bibliotecas una y otra vez con cada aplicación.