Tengo una aplicación generada por jhipster donde quiero agregar un websocket. Localmente todo funciona, pero en el servidor recibo errores de CSP. ¿Como puede ésto ser resuelto? Intenté agregar <meta http-equiv="Content-Security-Policy" content="connect-src *;"> a index.html pero no ayuda. Nginx está frente a la aplicación como proxy.
En Spring Boot, el CSP está configurado en Java, no en index.html, es por eso que su cambio no tuvo impacto.
Si observa SecurityConfiguration.java en su proyecto generado, verá esta línea:
.contentSecurityPolicy(jHipsterProperties.getSecurity().getContentSecurityPolicy()) Significa que el CSP se copia directamente de las propiedades de la aplicación en jhipster.security.content-security-policy .
Entonces, solo edite application.yml para cambiarlo.