Политика безопасности контента с помощью Grape-Swagger-Rails

Я пытаюсь заставить свой сайт работать с виноградными рельсами, на инициализаторе у меня есть следующее.

      GrapeSwaggerRails.options.tap do |options|
  options.url      = '/api/swagger_doc.json'
  options.app_name = 'MyApp'
  options.api_auth = 'bearer'
  options.api_key_name = 'Authorization'
  options.api_key_type = 'header'
  options.doc_expansion = 'list'
end

GrapeSwaggerRails.options.before_action do
  GrapeSwaggerRails.options.app_url = request.protocol + request.host_with_port
end

я мойroutes.rbУ меня естьmount GrapeSwaggerRails::Engine => '/swagger'

Swagger-railsгенерирует конечную точку swagger_doc.json, и я вижу файл json. Но когда я в гостях/swaggerконечная точка Я получаю сообщение об ошибке от Firefox

      Content Security Policy: The page’s settings blocked the loading of a resource at inline (“script-src”).

Это встроенный скрипт, созданный в файле swagger.

0 ответов

Другие вопросы по тегам