出现此问题是因为Content Security Policy(内容安全策略)已经限制了加载网站内容的来源。要解决这个问题,我们可以在应用程序的服务器端设置正确的CSP策略。因此,在服务器上的HTTP头中包含一个CSP策略,允许加载要加载的内容来源。以下是一些代码示例:
例如,在Node.js上,可将以下代码添加到服务器文件中:
app.use((req, res, next) => {
res.setHeader('Content-Security-Policy', "default-src 'self' ");
return next();
});
在此示例中,我们使用默认源策略,只允许从当前主机('self')加载任何内容。这可以根据您的需求进行更改。其他具体规则可以参见Content-Security-Policy的相关文档。