но игнорируется -
<meta http-equiv="Content-Security-Policy" content="default-src http://localhost:3000 ws://localhost:5000 'unsafe-eval' 'unsafe-inline';">
А если так? default-src 'self' http://localhost:3000 ws://localhost:5000; script-src 'self' 'unsafe-inline' 'unsafe-eval';
Обсуждают сегодня