beatovich: https security Zusammenfassung

Beitrag lesen

hallo

Ich musste doch nochmals zurückstufen.

Header set Content-Security-Policy "frame-ancestors 'none';"

OK aber

Header set Content-Security-Policy "default-src https://beat-stoecklin.ch 'unsafe-inline'; font-src 'self' https://fonts.googleapis.com https://fonts.gstatic.com; frame-ancestors 'none';"

verhindert immer noch die Anzeige der geladenen fonts. es ist frustrierend, alle notwendigen Rechte auszuprobieren, und wirkliche Anleitung habe ich nicht gefunden.