NWebsec と Asp.Net MVC5 を使用してコンテンツ セキュリティ ポリシーを実装しており、ほとんど機能しています。
ただし、「manifest.json」ファイルへのアクセスを許可するように構成できていません。「manifest-src」設定を設定する方法はないようです。
これを行う方法を知っている人はいますか?
NWebsec と Asp.Net MVC5 を使用してコンテンツ セキュリティ ポリシーを実装しており、ほとんど機能しています。
ただし、「manifest.json」ファイルへのアクセスを許可するように構成できていません。「manifest-src」設定を設定する方法はないようです。
これを行う方法を知っている人はいますか?
このmanifest-src
ディレクティブは現在 NWebsec ではサポートされていませんが、次のバージョンで予定されています: https://github.com/NWebsec/NWebsec/issues/91
ディレクティブがないmanifest-src
場合、default-src
ディレクティブはマニフェストをロードできる場所を制限します。https://www.w3.org/TR/CSP3/#directive-default-srcを参照