Zenn Tech Blog
🍤

Zenn に Content Security Policy を段階的に導入した話

に公開
3
GitHubで編集を提案
Zenn Tech Blog
Zenn Tech Blog

Discussion

坦々狸坦々狸

こないだから急にzennのcssとかjsを会社のproxyが弾くようになってメチャクチャ表示崩れるようになったのはこの対応と何か関係あるのかしらおいてる場所のURL変わった?🤔

uttkuttk

CSP は Proxy に弾かれるようなモノでは無いので恐らく関係無いと思います。

少し前にセキュリティやパフォーマンスの観点から静的ファイルの配信元のドメインを static.zenn.studio に変更したので、恐らくそちらが原因だと思われますね。( 過去に起こった問題と同じ気がします )

https://zenn.dev/tantan_tanuki/articles/4b288c71c25006

ただ、これに関しては zenn.studio は埋め込み機能にも使われているドメインですので、Zenn 側で対応するのは難しいかもしれません。

なので、申し訳ないですが会社の Proxy の許可リストに *.zenn.studio を追加して対応して頂ければと思います🙏

坦々狸坦々狸

なるほど、出向先で権限がないのでそのうち誰か追加する権限のある人が気付いてくれるのを気長に待とうと思います😴