Estoy ejecutando la aplicación vue3 usando vite.
Quiero agregar este script <script src="https://js.stripe.com/v3"></script> a mi index.html; para manejar los pagos con Stripe.
Pero me enfrento a estos errores en la consola:
VM262:5 Se negó a ejecutar el script en línea porque infringe la siguiente directiva de Política de seguridad de contenido: "script-src 'self'". Se requiere la palabra clave 'unsafe-inline', un hash ('sha256-GEy81O1cBXMUtzNmiNgydJFrTMOlLkoqKvaHpNDLcrA=') o un nonce ('nonce-...') para habilitar la ejecución en línea.
Hice un par de investigaciones y con la ayuda de documentación oficial; descubra que necesitamos agregar una metaetiqueta que permita esta acción:
<meta http-equiv="Content-Security-Policy" content="connect-src 'self' https://api.stripe.com ws://127.0.0.1:3000; frame-src 'self' https://js.stripe.com https://hooks.stripe.com; script-src 'self' https://js.stripe.com 'unsafe-inline'" />Pero nada cambia...
En primer lugar, ¿por qué CSP está habilitado en mi proyecto (porque no vi el mismo problema en los videos de Stripe en Youtube) y luego cómo puedo solucionarlo?
Gracias