Playables SDK-Test-Suite

Zur SDK-Testsuite

HTTP-Antwortheader testen

Wenn dein Spiel auf YouTube gestreamt wird, enthält es als zusätzliche Sicherheitsebene einen Content Security Policy-Antwortheader.

Dadurch werden die Arten von Quellen eingeschränkt, auf die Playables angewiesen sein können, und die Arten von Netzwerkanfragen, die von Playables gesendet werden können. Um Probleme mit der Zertifizierung zu minimieren und den Integrationsprozess zu verbessern, überschreiben Sie die HTTP-Antwortheader für Ihre index.html-Datei bei lokalen Tests, um CSP-Verstöße so früh wie möglich zu erkennen.

In diesem Artikel erfahren Sie, wie Sie lokale Überschreibungen in Chrome einrichten. Nachdem Sie die Überschreibungen für Ihr lokal bereitgestelltes Spiel eingerichtet haben, können Sie die Content-Security-Policy-Überschrift mit dem folgenden String überschreiben:

default-src 'none'; script-src 'report-sample' 'self' 'unsafe-eval' 'unsafe-inline' blob: https://www.youtube.com/game_api/v0 https://www.youtube.com/game_api/v0/ https://www.youtube.com/game_api/v1 https://www.youtube.com/game_api/v1/; object-src 'none'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' blob: data:; media-src 'self' blob:; font-src 'self' data: https://fonts.googleapis.com https://fonts.gstatic.com; connect-src 'self' blob: data:; sandbox allow-pointer-lock allow-same-origin allow-scripts; base-uri 'self'; manifest-src 'self'; worker-src 'self' blob: