Erreur java Script Content Security Policy

Bonjour,

J’ai cette erreur surement une problématique de droit

Quelqu’un a t il une solution?

Impossible de charger la ressource "https://b.tile.openstreetmap.fr/osmfr/13/4127/2993.png", car elle va contre la directive de Content Security Policy :
"img-src 'self' *.jeedom.com *.google.com *.google.fr data:"

Cdt,

Julien

1 « J'aime »

Bonjour,

Aucun rapport avec google.

Cherchez sur l’erreur (j’ai modifié le titre) et vous allez trouver des sujets qui expliquent déjà le problème.

Ps: on ne sait pas de quel plugin vous parlez mais sachez que ce n’est pas vraiment le plugin qui est la cause du blocage mais le core.

bonjour a tous.
Jai un peut le même problème .

Impossible de charger la ressource « https://www.gstatic.com/images/branding/product/2x/translate_24dp.png », car elle va contre la directive de Content Security Policy :
« img-src ‹ self › *.jeedom Données .com *.google.com *.google.fr : »

J’ai le même problème suite à la migration sous debian 11.
Dans mon cas, cela vient du non affichage de la carte de localisation du plugin-jeedomconnect

image

Du coup j’ai ce message sur le dashboard.

Pour le moment, je ne sais pas si cela vient du plugin JC, ou d’un paramétrage a faire dans jeedom ou debian.
J’ai dans mon cas fait une nouvelle installation debian 11 dans une vm, puis installé jeedom et restauré une sauvegarde.

Debian 11.6
Jeedom Core : 4.3.17
Version JC : 1.8.0 stable
DNS Jeedom : non
Statut Démon : Stoppé - (NA)

Pour le moment il n’y a pas beaucoup de solution:

  • soit vivre avec et ne plus utiliser cette fonctionnalité
  • désactiver complètement la sécurité apache (voir config os/system dans jeedom; il y a déjà beaucoup d’autres sujets qui expliquent comment faire); le plus simple mais pas secure.
  • modifier la config manuellement pour répondre au besoin ; c’est le mieux à faire mais le plus compliqué et la moindre erreur peut bloquer complètement jeedom. (Il y a aussi des sujets qui expliquent quoi faire)

Merci pour ton retour, j’ai opté pour le point 3 en modifiant le fichier security.conf en conséquence

fichier : /etc/apache2/conf-available/security.conf
Sur la ligne : Header set Content-Security-Policy …
repérer la partie img-src et ajouter *.openstreetmap.fr

ça fonctionne pour moi (il faut relancer Apache ou rebooter jeedom)

Encore merci pour ton retour qui m’a permis de réussir ma migration debian 11 rapidement :slight_smile:

1 « J'aime »

Bonjour,
Pour info je viens d’ajouter *.openstreetmap.fr dans l’alpha ca remontera donc petit a petit en stable.

1 « J'aime »