带通配符的内容安全策略

问题描述

我正在尝试设置内容安全策略,但无法使用通配符来匹配URL(测试)的 second 部分。

示例:

https://example.test1.com

https://example.test2.com

https://example.testN.com

我没有成功尝试以下所有组合:

https://example.*.com

https://example.*.

https://example.*

https://example*

感谢您的帮助。

谢谢。

解决方法

不支持,您只能在最左侧的DNS标签中使用通配符,请参见https://wiki.mozilla.org/Security/CSP/Specification#Hostname_Wildcards