Probé un montón de políticas de seguridad para conectarme a nuestra API, pero siempre me rechazaron.
Refused to connect to 'https://myapi...' because it violates the following Content Security Policy directive: "connect-src 'self' https://myapi.../* 'unsafe-inline' 'unsafe-eval'".
Estoy usando el código predeterminado de capacitor-community/electron, todo lo que hice fue probar un montón de opciones diferentes para la Política de seguridad de contenido.
export function setupContentSecurityPolicy(customScheme: string): void { session.defaultSession.webRequest.onHeadersReceived((details, callback) => { callback({ responseHeaders: { ...details.responseHeaders, 'Content-Security-Policy': [ electronIsDev ? `default-src ${customScheme}://* https://myapi.../* 'unsafe-inline' devtools://* https://myapi.../* 'unsafe-eval' data: https://myapi.../*; script-src 'self' https://myapi.../* 'unsafe-inline' 'unsafe-eval'; connect-src 'self' https://myapi.../* 'unsafe-inline' 'unsafe-eval';` : `default-src ${customScheme}://* 'unsafe-inline' data:` ] } }); }); }https://myapi.../ en lugar de https://myapi.../* funciona.