9得票1回答
使用自定义协议的CSP(内容安全策略)

我在开发一个基金经纪网站时遇到了一些困难。 作为我们安全策略的一部分,我们的服务器上实施了内容安全策略(CSP),但现在,我们正在实现与北欧银行提供的桌面软件(BankID)进行通信。 随之而来的问题是:要打开BankID桌面软件,应该点击一个自定义协议的链接,看起来像这样: banki...