【html api】

HTML文件中的Content Security Policy (CSP)设置太严格,阻止了与外部API的连接。修复这个问题
问题原因:
HTML文件中的Content Security Policy (CSP)设置过于严格,阻止了与外部API的连接。原始CSP只允许连接到 'self'(本地),因此无法访问 https://api.deepseek.com

    <meta
      http-equiv="Content-Security-Policy"
      content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:"
    />

->

    <meta
      http-equiv="Content-Security-Policy"
      content="default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; connect-src 'self' https://api.deepseek.com https://api.openai.com https:"
    />
posted @ 2025-07-14 00:53  十三山入秋  阅读(8)  评论(0)    收藏  举报