As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Usando o JavaScript API com políticas de segurança de conteúdo
Esta seção fornece um exemplo de configuração para permitir a AWS WAF domínio apex.
Se você aplicar políticas de segurança de conteúdo (CSP) aos seus recursos, para que sua JavaScript implementação funcione, você precisará permitir o AWS WAF domínio awswaf.com
apex. Eles JavaScript SDKs fazem chamadas para diferentes AWS WAF
endpoints, portanto, a lista de permissões desse domínio fornece as permissões SDKs necessárias para operar.
A seguir, é mostrado um exemplo de configuração para permitir o AWS WAF domínio apex:
connect-src 'self' https://*.awswaf.com; script-src 'self' https://*.awswaf.com; script-src-elem 'self' https://*.awswaf.com;
Se você tentar usar o JavaScript SDKs com recursos que usaCSP, e não tiver permitido o AWS WAF domínio, você receberá erros como os seguintes:
Refused to load the script ...awswaf.com/<> because it violates the following Content Security Policy directive: “script-src ‘self’