Tengo CSP configurado para bloquear todas las etiquetas de secuencias de comandos y estilo en línea. Pero tengo un archivo html donde hay varias etiquetas de script importadas.
<script src="lib/js/demo1.js"></script> <script src="lib/js/demo2.js"></script> <script src="lib/js/demo3.js"></script> <script src="lib/js/demo4.js"></script>Acabo de ver el error en el navegador y ni siquiera me dice qué secuencia de comandos está causando el problema:
Se negó a ejecutar un script porque su hash, su nonce o 'inseguro en línea' no aparece ni en la directiva script-src ni en la directiva default-src de la Política de seguridad de contenido.
Hay alrededor de 15-20 importaciones de este tipo y todo lo que quiero hacer es encontrar la etiqueta de secuencia de comandos que está causando el problema. Cualquier puntero en esa dirección será apreciado.