Tengo un servicio que ejecuta las estaciones de trabajo de mis colegas localmente (127.0.0.1), y me gustaría llamar a ese servicio cuando visitan mysite.com, pero tengo una regla estricta de CSP para hacer cumplir que no se permite CORS.
Error de CSP
Refused to connect to 'http://127.0.0.1/api/verify' because it violates the following Content Security Policy directive: "connect-src 'self'Entiendo que puedo relajar mis reglas de CSP para permitir connect-src: 127.0.0.1, pero me gustaría consultar con la comunidad si existe un mecanismo alternativo para llamar al servicio local sin actualizar las reglas de CSP.
Nota: tengo varios sitios que llaman al servicio local.