al intentar cargar un archivo js de terceros en scripts de contenido en la extensión de Chrome. Estoy enfrentando un error unsafe-eval
Mi manifest.json se ve así
{ "manifest_version": 3, "name": "Test", "version": "1.0", "host_permissions": ["https://mail.google.com/"], "content_scripts": [ { "matches": [ "https://mail.google.com/*" ], "js": ["3rdparty.js", "code.js"], "run_at": "document_end" } ] }después de cargar estoy recibiendo este error
Error registrado: EvalError: se negó a evaluar una cadena como JavaScript porque 'unsafe-eval' no es una fuente de script permitida en la siguiente directiva de Política de seguridad de contenido: "script-src 'self'".
entonces, he intentado agregar csp al archivo de manifiesto
{ ..., "content_security_policy": { "extension_pages": "script-src 'self' 'unsafe-eval'; object-src 'self'" } }entonces recibo este error en Chrome que dice que no se puede cargar la extensión
'content_security_policy.extension_pages': valor de CSP no seguro "'unsafe-eval'" en la directiva 'script-src'.
Me temo que no puede usar 'unsafe-eval' en la versión 3 del manifiesto
¿Está ejecutando código remoto o cadenas arbitrarias? Ya no puede ejecutar lógica externa usando chrome.scripting.executeScript({code: '...'}), eval() y new Function().
Tienes que mover todo tu script a archivos remotos o locales. Puede generar secuencias de comandos en un archivo remoto (por ejemplo, php) y ejecutarlo usando chrome.scripting.executeScript en lugar de usar eval() o considere migrar de nuevo a MV2.