Dites, les admin #Mastodon.
La prévisualisation des videos, Youtube par exemple, ne fonctionne pas. Quel header je peux modifier au nivea udu serveur pour ne pas ouvrir trop les restrictions de sécurité ?
Message dans la console du navigateur :
Content Security Policy: Les paramètres de la page ont empêché le chargement d’une ressource à youtube.com/embed/FpH0gre8AQw? (« default-src »).

Les headers reçus avec la page :
paste.jpfox.fr/?b519a3593e9d40

Merci pour votre #aide

Follow

@jpfox Je crains que tu ne doivent ouvrir trop de choses…
Ça demande AMA a minima full accès JS, CSS, XHR et media. Autant dire « tout » en résumé…

@jpfox Espérer pouvoir lister explicitement les dépendances de tels ou tels services, ça risque d’être compliqué…

@aeris c'est ce que je craignais... Il reste le lien dans le pouet, je pense que les utilisateurs vont s'en contenter pour garantir leur sécurité.
Merci

Sign in to participate in the conversation
Mastodon

PARCE QUE C’EST MON INSTANCE !