我刚刚将 Content-Security-Policy-Report-Only 放在我的一个网站上,除了数量惊人的恶意软件之外,我还看到了来自 translate.googleapis.com 的报告,以及来自 gstatic 的一些与翻译相关的图像.com。
有什么办法可以解决这种事情吗?或者我是否需要将 Google 列入白名单?我假设如果我使用此内容安全策略,我会破坏他们的翻译插件。
google-chrome google-translate content-security-policy
content-security-policy ×1
google-chrome ×1
google-translate ×1