Suite de tests du SDK Jeux intégrés

Accéder à la suite de test du SDK

Tester les en-têtes de réponse HTTP

Lorsque votre jeu est diffusé sur YouTube, il inclut un en-tête de réponse Content Security Policy (CSP) comme couche de sécurité supplémentaire.

Cela limite les types de sources sur lesquels les éléments interactifs peuvent dépendre et les types de requêtes réseau pouvant être effectuées à partir d'éléments interactifs. Pour minimiser les problèmes de certification et améliorer le processus d'intégration, remplacez les en-têtes de réponse HTTP de votre fichier index.html lors des tests locaux afin de détecter les cas de non-respect du CSP le plus tôt possible.

Pour configurer des forçages locaux dans Chrome, suivez cet article. Une fois les forçages configurés pour votre jeu diffusé localement, utilisez la chaîne suivante pour remplacer l'en-tête Content-Security-Policy:

default-src 'none'; script-src 'report-sample' 'self' 'unsafe-eval' 'unsafe-inline' blob: https://www.youtube.com/game_api/v0 https://www.youtube.com/game_api/v0/ https://www.youtube.com/game_api/v1 https://www.youtube.com/game_api/v1/; object-src 'none'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' blob: data:; media-src 'self' blob:; font-src 'self' data: https://fonts.googleapis.com https://fonts.gstatic.com; connect-src 'self' blob: data:; sandbox allow-pointer-lock allow-same-origin allow-scripts; base-uri 'self'; manifest-src 'self'; worker-src 'self' blob: