הכלי לבדיקת SDK של המשחקייה

כניסה ל-SDK Test Suite

בדיקת כותרות התגובה של HTTP

כשהמשחק מוצג ב-YouTube, הוא כולל כותרת תשובה של Content Security Policy בתור שכבת אבטחה נוספת.

כך אפשר להגביל את סוגי המקורות שאפשר להסתמך עליהם ב-Playables ואת סוגי הבקשות מהרשת שאפשר לשלוח מ-Playables. כדי למזער בעיות באישור ולשפר את תהליך השילוב, מומלץ לשנות את כותרות התגובה של HTTP בקובץ index.html בזמן הבדיקה המקומית כדי לזהות הפרות של CSP מוקדם ככל האפשר.

אפשר לפעול לפי ההוראות שמפורטות במאמר הזה כדי להגדיר שינויים מקומיים ב-Chrome. אחרי שמגדירים את ההחרגות למשחק שמוצג באופן מקומי, משתמשים במחרוזת הבאה כדי לשנות את הכותרת Content-Security-Policy:

default-src 'none'; script-src 'report-sample' 'self' 'unsafe-eval' 'unsafe-inline' blob: https://www.youtube.com/game_api/v0 https://www.youtube.com/game_api/v0/ https://www.youtube.com/game_api/v1 https://www.youtube.com/game_api/v1/; object-src 'none'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' blob: data:; media-src 'self' blob:; font-src 'self' data: https://fonts.googleapis.com https://fonts.gstatic.com; connect-src 'self' blob: data:; sandbox allow-pointer-lock allow-same-origin allow-scripts; base-uri 'self'; manifest-src 'self'; worker-src 'self' blob: