Konsolenfehler
Verstoß gegen die Content-Security-Policy
Woran du es erkennst
Die Konsole meldet, dass das Laden oder Ausführen einer Datei gegen eine Richtlinie verstößt — der Browser hat ein Skript, eine Stilvorlage oder eine andere Ressource blockiert.
Warum es zählt
Ein solcher Verstoß ist keine Warnung, sondern eine tatsächliche Blockade: Was das Skript oder die Ressource tun sollte, passiert für keinen einzigen Besucher.
So behebst du es
- Lies aus der Meldung die genau betroffene Richtlinie und Ressource heraus, um zu wissen, was freigegeben werden muss.
- Nimm gezielt die nötige Quelle, Prüfsumme oder Einmalkennung in die Richtlinie auf, statt sie pauschal aufzuweichen — insbesondere nicht durch das Erlauben von Inline-Code.
- Muss Inline-Code bleiben, arbeite mit einer Einmalkennung je Anfrage oder einer Inhaltsprüfsumme statt mit dem Abschalten des Schutzes, für den die Richtlinie da ist.
- Rolle Änderungen an der Richtlinie zuerst im reinen Meldemodus aus, um Verstöße zu sehen, bevor sie echte Besucher blockieren.