Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

215
Vistas
Extensión de Twtich: se negó a conectarse a una API externa

Estoy trabajando en una extensión de contracción y he creado una API externa para que la aplicación se conecte. He tenido este error durante aproximadamente dos días y parece que no puedo encontrar una solución.

 Refused to connect to 'https://community.shadowmont.com/oauth/GetUserProfileDetails' because it violates the following Content Security Policy directive: "connect-src 'self' https://lgqt8zmxwk4v3ubxobrmy8r2f49uc1.ext-twitch.tv https://api.twitch.tv wss://pubsub-edge.twitch.tv https://www.google-analytics.com https://stats.g.doubleclick.net".

El front-end es JavaScript/HTML y está intentando conectarse a una API MVC5. Busqué en Google la respuesta y la mayoría de las publicaciones dicen que agregue una metaetiqueta al encabezado, pero no importa lo que intente, esto no resuelve el problema. Ahora estoy en un punto en el que no estoy seguro de qué hacer.

Una de las publicaciones que encontré me dijo que agregara

 <meta http-equiv="Content-Security-Policy" content="img-src 'self' data:; default-src 'self' http://XX.XX.XX.XX:8084/mypp/">

Pero esto no funcionó.

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Debe agregar cualquier dominio externo al que se conecte en la "Lista de permitidos para dominios de obtención de URL" en la consola de desarrollo para su extensión. Lo mismo ocurre con los medios externos o las imágenes.

Las extensiones utilizan un CSP o Política de seguridad de contenido para controlar/limitar/proteger las extensiones para que no se conecten a cosas inesperadas.

Twitch NO es compatible con la versión de metaetiquetas de esto, ya que es menos segura . Es anulado/establecido por los encabezados del servidor CDN de Twitch Extensions por razones de seguridad.

Para completar estos parámetros,

  • Visite la Consola del desarrollador.
  • Administre su extensión
  • Administre la versión de la extensión en la que está trabajando
  • Haga clic en Capacidades
  • Desplácese hasta Allowlist for URL Fetching Domains en la parte inferior.

Agregue las URL según sea necesario.

Otras lecturas

  • https://dev.twitch.tv/docs/extensions#restricciones-sobre-el-contenido
  • https://discuss.dev.twitch.tv/t/new-extensions-policy-for-content-security-policy-csp-directives-and-timeline-for-enforcement/33695/

Para probar bajo prueba local, existe este módulo NodeJS que puede usar tal cual o copiar la lógica relevante en su propio sistema de prueba local, lo que le ahorrará tener que saltar demasiado a la prueba alojada/prueba local.

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda