Estoy trabajando en una extensión de contracción y he creado una API externa para que la aplicación se conecte. He tenido este error durante aproximadamente dos días y parece que no puedo encontrar una solución.
Refused to connect to 'https://community.shadowmont.com/oauth/GetUserProfileDetails' because it violates the following Content Security Policy directive: "connect-src 'self' https://lgqt8zmxwk4v3ubxobrmy8r2f49uc1.ext-twitch.tv https://api.twitch.tv wss://pubsub-edge.twitch.tv https://www.google-analytics.com https://stats.g.doubleclick.net".El front-end es JavaScript/HTML y está intentando conectarse a una API MVC5. Busqué en Google la respuesta y la mayoría de las publicaciones dicen que agregue una metaetiqueta al encabezado, pero no importa lo que intente, esto no resuelve el problema. Ahora estoy en un punto en el que no estoy seguro de qué hacer.
Una de las publicaciones que encontré me dijo que agregara
<meta http-equiv="Content-Security-Policy" content="img-src 'self' data:; default-src 'self' http://XX.XX.XX.XX:8084/mypp/">Pero esto no funcionó.
Debe agregar cualquier dominio externo al que se conecte en la "Lista de permitidos para dominios de obtención de URL" en la consola de desarrollo para su extensión. Lo mismo ocurre con los medios externos o las imágenes.
Las extensiones utilizan un CSP o Política de seguridad de contenido para controlar/limitar/proteger las extensiones para que no se conecten a cosas inesperadas.
Twitch NO es compatible con la versión de metaetiquetas de esto, ya que es menos segura . Es anulado/establecido por los encabezados del servidor CDN de Twitch Extensions por razones de seguridad.
Para completar estos parámetros,
Allowlist for URL Fetching Domains en la parte inferior.Agregue las URL según sea necesario.
Otras lecturas
Para probar bajo prueba local, existe este módulo NodeJS que puede usar tal cual o copiar la lógica relevante en su propio sistema de prueba local, lo que le ahorrará tener que saltar demasiado a la prueba alojada/prueba local.