使用內容安全政策 - Amazon Interactive Video Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用內容安全政策

Amazon IVS Web 播放器開發套件設定為可在使用內容安全政策 (CSP) 的頁面上運作。必須具備幾個重要的 CSP 指令。在此處,我們描述了一組最小的必要指令。視您的特定設定而定,可能需要額外的指令和來源。

以下指令是 CSP 需滿足的最低要求:

worker-src blob:; media-src blob:; connect-src *.live-video.net; script-src 'wasm-unsafe-eval';

注意:較舊版本的瀏覽器可能無法識別上述一或多個 CSP 規則 (例如 wasm-unsafe-eval),可能需要相當寬鬆的 CSP 政策 (unsafe-eval)。但是,這對 CSP 的整個要點起作用,以限制在頁面上運行的危險 JavaScript 性。若要解決這個問題,建議您將程式庫資產託管在與頁面相同的來源。