web-dev-qa-db-ja.com

Content-Security-Policyでstyle-srcとしてfontawesomeを許可するにはどうすればよいですか?

Content-Security-Policyヘッダーを.htaccessに設定しようとしています。

私はすでに答えのバリエーションを試しました この投稿へ しかしそれは機能しません。私のfontawesomeアイコンはすべて壊れています。

Header always set Content-Security-Policy: "default-src 'self'; style-src  *.fontawesome.com"

*.use.fontawesome.comも使ってみました。

自分のサイト<meta>でも<head>タグを使用して設定しようとしましたが、同じ結果が得られました。

.htaccessバリデーターを使用すると、「致命的:ヘッダーの引数が多すぎます」というエラーが表示されます。

現在、特にこのヘッダーでこのエラーが発生しています。

Header set Content-Security-Policy: default-src 'self'; script-src 'self' *.wpengine.com *.hotjar.com; style-src 'self' *.wpengine.com *.fontawesome.com; img-src 'self'; font-src 'self' *.fontawesome *.google.com; connect-src *; media-src *; object-src *; child-src *; frame-src *; worker-src *; frame-ancestors *; form-action *; upgrade-insecure-requests; block-all-mixed-content; referrer no-referrer-when-downgrade

私は何が間違っているのですか?

1
Telarian

空白を含める場合は、ヘッダー値を引用符で囲む必要があります。

最初の例では値を適切に引用していますが、2番目の例では引用していません。

2
Michael Hampton