Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

221
Visualizações
Extensión de Twtich: se negó a conectarse a una API externa

Estoy trabajando en una extensión de contracción y he creado una API externa para que la aplicación se conecte. He tenido este error durante aproximadamente dos días y parece que no puedo encontrar una solución.

 Refused to connect to 'https://community.shadowmont.com/oauth/GetUserProfileDetails' because it violates the following Content Security Policy directive: "connect-src 'self' https://lgqt8zmxwk4v3ubxobrmy8r2f49uc1.ext-twitch.tv https://api.twitch.tv wss://pubsub-edge.twitch.tv https://www.google-analytics.com https://stats.g.doubleclick.net".

El front-end es JavaScript/HTML y está intentando conectarse a una API MVC5. Busqué en Google la respuesta y la mayoría de las publicaciones dicen que agregue una metaetiqueta al encabezado, pero no importa lo que intente, esto no resuelve el problema. Ahora estoy en un punto en el que no estoy seguro de qué hacer.

Una de las publicaciones que encontré me dijo que agregara

 <meta http-equiv="Content-Security-Policy" content="img-src 'self' data:; default-src 'self' http://XX.XX.XX.XX:8084/mypp/">

Pero esto no funcionó.

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Debe agregar cualquier dominio externo al que se conecte en la "Lista de permitidos para dominios de obtención de URL" en la consola de desarrollo para su extensión. Lo mismo ocurre con los medios externos o las imágenes.

Las extensiones utilizan un CSP o Política de seguridad de contenido para controlar/limitar/proteger las extensiones para que no se conecten a cosas inesperadas.

Twitch NO es compatible con la versión de metaetiquetas de esto, ya que es menos segura . Es anulado/establecido por los encabezados del servidor CDN de Twitch Extensions por razones de seguridad.

Para completar estos parámetros,

  • Visite la Consola del desarrollador.
  • Administre su extensión
  • Administre la versión de la extensión en la que está trabajando
  • Haga clic en Capacidades
  • Desplácese hasta Allowlist for URL Fetching Domains en la parte inferior.

Agregue las URL según sea necesario.

Otras lecturas

  • https://dev.twitch.tv/docs/extensions#restricciones-sobre-el-contenido
  • https://discuss.dev.twitch.tv/t/new-extensions-policy-for-content-security-policy-csp-directives-and-timeline-for-enforcement/33695/

Para probar bajo prueba local, existe este módulo NodeJS que puede usar tal cual o copiar la lógica relevante en su propio sistema de prueba local, lo que le ahorrará tener que saltar demasiado a la prueba alojada/prueba local.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda