了解必要的內容安全政策指令 - Amazon Chime SDK

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解必要的內容安全政策指令

您必須使用下列內容安全政策指令。

  • script-src: 新增 wasm-unsafe-eval blob: https://*.sdkassets.chime.aws以載入影片處理程式碼,並允許執行程式碼。

  • script-src-elem: 新增 blob:https://*.sdkassets.chime.aws以從來源載入影片處理程式碼。

  • worker-src: 新增 blob: https://*.sdkassets.chime.aws 以 JavaScript 跨原始伺服器載入工作者。

如果您省略任何這些項目,或者如果您使用HTTP標頭和http-equiv中繼標籤來指定政策,並無意間透過交集排除其中任何項目,則背景篩選條件將無法初始化。篩選條件似乎不受支援,或者會建立無操作影片影格處理器。您會在瀏覽器主控台中看到錯誤,例如:

Refused to connect to 'https://static.sdkassets.chime.aws/bgblur/workers/worker.js…' because it violates the document's content security policy.