new montserrat google font español html css http google-font-api content-security-policy

html - montserrat - google fonts roboto



Google Fonts viola la política de seguridad de contenido (2)

Hay dos cosas que arreglar aquí:

  • Use https para el enlace de fuentes de Google ( https://fonts.googleapis.com/css?family=Whatever )
  • Autorice https://fonts.googleapis.com en la directiva style-src y https://fonts.gstatic.com en la directiva font-src : "style-src ''self'' https://fonts.googleapis.com; font-src ''self'' https://fonts.gstatic.com"

Estoy tratando de usar Google Fonts y nunca tuve ningún problema, pero ahora cuando intento agregar el archivo CSS en mi encabezado recibo este error en la consola:

Se negó a cargar la hoja ''http://fonts.googleapis.com/css?family=Whatever'' estilo ''http://fonts.googleapis.com/css?family=Whatever'' porque viola la siguiente directiva de Política de seguridad de contenido: "style-src ''self'' ''unsafe-inline''" .


Si eres como yo y un poco confundido porque cada respuesta simplemente dice que necesitas autorizar una URL en una directiva de style-src sin mostrar cómo hacerlo, aquí está la etiqueta completa:

<meta http-equiv="Content-Security-Policy" content="style-src ''self'' https://fonts.googleapis.com; font-src ''self'' https://fonts.gstatic.com;">