Estoy tratando de hacer una extensión de Chrome, y tendría que actualizar un archivo JS muy a menudo, así que puse un enlace externo para ello. Quiero acceder a los promocodes variables (que es un objeto) en esa función carregar() .
function carregar(){ const promocodesScriptObj = document.createElement("script"); promocodesScriptObj.setAttribute("src", "https://raw.githubusercontent.com/leonardobagi/robloxpromocodemaster/main/promocodesObj.js"); promocodesScriptObj.setAttribute("type", "text/javascript"); document.querySelector("head").appendChild(promocodesScriptObj); ... }Pero luego, cuando intento cargar la página, aparece el siguiente error:
Se negó a cargar el script 'https://raw.githubusercontent.com/leonardobagi/robloxpromocodemaster/main/promocodesObj.js' porque viola la siguiente directiva de Política de seguridad de contenido: "script-src 'self' 'unsafe-inline' 'unsafe -eval' *.evidon.com *.gigya.com *.google-analytics.com *.ns1p.net adservice.google.com ajax.aspnetcdn.com ajax.googleapis.com ...
No tengo idea de cómo arreglarlo. Intenté agregar la siguiente línea a manifest.json , pero sigue devolviendo el mismo error
"content_security_policy": { "extension_pages": "script-src 'self'; object-src 'self'", "sandbox": "sandbox allow-scripts; script-src 'self' 'https://apis.google.com/' 'https://www.gstatic.com/' 'https://*.firebaseio.com' 'https://www.googleapis.com' 'https://ajax.googleapis.com' 'https://raw.githubusercontent.com'; object-src 'self'" },