Tengo una extensión de Chrome popular que falla en los sitios que usan CSP .
La extensión enriquece el contenido de los sitios que visitan mis usuarios, según algunas configuraciones que hayan configurado.
En los sitios con una política de CSP, recibo el siguiente error al ejecutar JS: This document requires 'TrustedScriptURL' assignment
¿Cómo puedo ejecutar mi extensión en estos sitios? ¿Puedo usar el CSP del sitio por ejemplo, o sería una mala práctica?
Tal vez puedas probar esto
<meta http-equiv="Content-Security-Policy" content=" default-src 'self' http://* https://*; connect-src 'self' http://* https://*; img-src 'self' http://* https://*;" />