仅通过 Firefox 上的内容安全策略在 iFrame 中阻止 Blob 下载

ben*_*hky 5 firefox blob content-security-policy

内容安全策略仅阻止在 Firefox 上的 iframe 中下载 blob (csv),这在 Chrome 中工作正常......不知道我做错了什么。我重命名了域,以便更容易理解父子框架关系。

这是错误:

内容安全策略:该页面的设置挡在团块资源的加载:https://mysubdomain-prod.mychilddomain.net/4663b181-76a0-dd4b-a5b2-7bbb65fd9f38 (“儿童SRC https://开头mysubdomain-PROD。 mychilddomain.net https://*.myparent.net”)

Sierra 上的 Firefox 54.0 任何想法?