Политика безопасности контента с помощью Grape-Swagger-Rails
Я пытаюсь заставить свой сайт работать с виноградными рельсами, на инициализаторе у меня есть следующее.
GrapeSwaggerRails.options.tap do |options|
options.url = '/api/swagger_doc.json'
options.app_name = 'MyApp'
options.api_auth = 'bearer'
options.api_key_name = 'Authorization'
options.api_key_type = 'header'
options.doc_expansion = 'list'
end
GrapeSwaggerRails.options.before_action do
GrapeSwaggerRails.options.app_url = request.protocol + request.host_with_port
end
я мойroutes.rb
У меня естьmount GrapeSwaggerRails::Engine => '/swagger'
Swagger-rails
генерирует конечную точку swagger_doc.json, и я вижу файл json. Но когда я в гостях/swagger
конечная точка Я получаю сообщение об ошибке от Firefox
Content Security Policy: The page’s settings blocked the loading of a resource at inline (“script-src”).
Это встроенный скрипт, созданный в файле swagger.