关于接入OAuth2授权登录webview遇到csp内容安全策略问题
Open
security
uni api
- Dominant language
- JavaScript
- Stars
- 41.6k
- Forks
- 3.7k
- Avg merge
- 7h 6m
- Merged PRs (30d)
- 6
Description
场景:公司APP采用uni-app开发,要对接oauth2授权认证,通过/oauth2/authorize自动跳转打开登录页面,因为用了webview,貌似本质上还是iframe,会出现csp内容安全相关问题

目前的临时方案是在后端认证服务上关闭了内容安全策略
问题:内容安全策略在生产环境上肯定要是添加的,那么关于这个问题有没有其它的解决方案
Contributor guide
Assessment
This issue has not been assessed yet.