Konsolenfehler

Verstoß gegen die Content-Security-Policy

Üblicher Schweregrad: mittel · Aufwand: gering

Woran du es erkennst

Die Konsole meldet, dass das Laden oder Ausführen einer Datei gegen eine Richtlinie verstößt — der Browser hat ein Skript, eine Stilvorlage oder eine andere Ressource blockiert.

Warum es zählt

Ein solcher Verstoß ist keine Warnung, sondern eine tatsächliche Blockade: Was das Skript oder die Ressource tun sollte, passiert für keinen einzigen Besucher.

So behebst du es

  1. Lies aus der Meldung die genau betroffene Richtlinie und Ressource heraus, um zu wissen, was freigegeben werden muss.
  2. Nimm gezielt die nötige Quelle, Prüfsumme oder Einmalkennung in die Richtlinie auf, statt sie pauschal aufzuweichen — insbesondere nicht durch das Erlauben von Inline-Code.
  3. Muss Inline-Code bleiben, arbeite mit einer Einmalkennung je Anfrage oder einer Inhaltsprüfsumme statt mit dem Abschalten des Schutzes, für den die Richtlinie da ist.
  4. Rolle Änderungen an der Richtlinie zuerst im reinen Meldemodus aus, um Verstöße zu sehen, bevor sie echte Besucher blockieren.

Zum Nachlesen