我们有一个iOS Cordova应用程序,它在iOS 9上运行得很好,但在iOS 10上产生了安全错误,例如Websocket注册错误操作不安全。
Apple更改/添加了哪些安全要求?
对于wss://和ws://对CSP的更改,内容安全策略是必需的。
谢谢
发布于 2016-09-16 19:33:31
我已经将我的CSP报头改成了下面的代码,现在它可以工作了:
<meta http-equiv="Content-Security-Policy" content="default-src * 'self' data: 'unsafe-inline' 'unsafe-eval' gap://ready gap: cdvfile: file: https://ssl.gstatic.com blob: ws: wss:;"/>根据您的目的编辑它,因为根据您的用例允许所有内容都是有风险的。
https://stackoverflow.com/questions/39495746
复制相似问题