5.0.0 ( Lollipop ) 이상의 Android 시스템이있는 기기에 앱을 배포하려고 할 때 다음과 같은 오류 메시지가 계속 표시됩니다.
07-03 18 : 39 : 21.621 : D / SystemWebChromeClient (9132) : file : ///android_asset/www/index.html : 0 행 : 다음 콘텐츠를 위반하여 'http : // xxxxx'스크립트로드 거부 보안 정책 지시문 : "script-src 'self' 'unsafe-eval' 'unsafe-inline'". 07-03 18 : 39 : 21.621 : I / chromium (9132) : [INFO : CONSOLE (0)] "다음 콘텐츠 보안 정책 지침을 위반했기 때문에 'http : // xxx'스크립트로드 거부 :"script- src 'self' 'unsafe-eval' 'unsafe-inline' "입니다.
그러나 Android 시스템 4.4.x ( KitKat )가 설치된 모바일 장치에 배포 한 경우 보안 정책은 기본 정책으로 작동합니다.
<meta http-equiv="Content-Security-Policy" content="default-src 'self' data: gap: https://ssl.gstatic.com 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline'; media-src *">
그런 다음 다음과 같이 변경해야한다고 생각했습니다.
<meta http-equiv="Content-Security-Policy" content="script-src 'self' 'unsafe-eval' 'unsafe-inline'; object-src 'self'; style-src 'self' 'unsafe-inline'; media-src *">
기본적으로 두 가지 옵션이 모두 작동하지 않습니다. 이 문제를 어떻게 해결할 수 있습니까?