Error: EvalError no capturado: se negó a evaluar una cadena como JavaScript porque 'unsafe-eval' no es una fuente de script permitida en la siguiente directiva de Política de seguridad de contenido: "script-src 'self'".
El error solo se muestra en otro navegador y no en Chrome. Encontré algunas respuestas y dicen que agregue
<meta http-equiv="Content-Security-Policy" content="font-src 'self' 'unsafe-inline' data:; img-src 'self' data:; style-src 'self' 'unsafe-inline' data:; script-src 'unsafe-eval' 'unsafe-inline' data:; default-src 'self' localhost:*">Referencia: Política de seguridad de contenido
Y después de agregar la etiqueta meta, aparece un error al actualizar el navegador, incluido Chrome.
Error: se negó a cargar el script '' porque infringe la siguiente directiva de política de seguridad de contenido: "script-src 'unsafe-eval' 'unsafe-inline' data:". Tenga en cuenta que 'script-src-elem' no se configuró explícitamente, por lo que 'script-src' se usa como respaldo.
Por favor ayuda.
Encontré la respuesta. El problema estaba en el módulo del nodo del casco . Cuando elimino app.use(helmet()) de mi backend, el problema desaparece.
Si también tiene este error, reemplacé app.use(helmet()) con app.use(helmet({ contentSecurityPolicy: false, }) );