Content-Security-Policy を使用することにした場合、何らかの理由で Web ページに不可解なものが挿入されます。
これはnginxサーバー側(cè)のContent-Security-Policy設(shè)定です
その後、ブラウザーは Font が強制終了されたことを確認(rèn)しましたが、私は何をすべきかわかりませんでした。
サーバー-->ネットワーク-->ユーザーブラウザ。 サーバーもブラウザも正しいです。 Web ページに不可解なものが挿入されたり、ネットワーク送信中に誰かがデータを挿入したり変更したりします (一般的なものには、DNS ハイジャックや HTTP トラフィック ハイジャックなどがあります)。 HTTP はクリア テキスト プロトコルであるため、ハイジャックされることが非常によくあります。
最後に、制御された HTTP ヘッダーを追加しました。これは他の人が簡単に削除できます。質(zhì)問に添付していただいた畫像ですが、よく見えなかったので參考にしませんでした(後ほどHARファイルを使用した方が適切かもしれません)。