fix(csp): permitir scripts/estilos inline para que funcione mobile-ui
El CSP antes era 'script-src self http://localhost:3000/js' lo cual bloqueaba el script inline que inyectamos para la paginación móvil de mode-buttons. Esto explicaba por qué las flechas no aparecían aunque la APK tuviera el código correcto. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
parent
64d3aeb0b1
commit
79c58d7144
1 changed files with 2 additions and 2 deletions
|
|
@ -73,8 +73,8 @@ module.exports = ({ host, port, middleware, allowHost }) => {
|
|||
|
||||
const csp = [
|
||||
"default-src 'self'",
|
||||
"script-src 'self' http://localhost:3000/js",
|
||||
"style-src 'self'",
|
||||
"script-src 'self' 'unsafe-inline' http://localhost:3000/js",
|
||||
"style-src 'self' 'unsafe-inline'",
|
||||
"img-src 'self'",
|
||||
"media-src 'self' blob:",
|
||||
"worker-src 'self' blob:",
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue