Test Suite dell'SDK Playables

Vai alla Test Suite di SDK

Testa le intestazioni di risposta HTTP

Quando il tuo gioco viene pubblicato su YouTube, include un'intestazione di risposta Content Security Policy come ulteriore livello di sicurezza.

Ciò limita i tipi di origini su cui possono dipendere i contenuti interattivi e i tipi di richieste di rete che possono essere effettuate da questi contenuti. Per ridurre al minimo i problemi relativi alla certificazione e migliorare il processo di integrazione, sostituisci le intestazioni di risposta HTTP per il file index.html durante i test locali per rilevare le violazioni del CSP il prima possibile.

Puoi seguire questo articolo per configurare le sostituzioni locali in Chrome. Una volta configurate le sostituzioni per il gioco pubblicato localmente, utilizza la seguente stringa per eseguire l'override dell'intestazione Content-Security-Policy:

default-src 'none'; script-src 'report-sample' 'self' 'unsafe-eval' 'unsafe-inline' blob: https://www.youtube.com/game_api/v0 https://www.youtube.com/game_api/v0/ https://www.youtube.com/game_api/v1 https://www.youtube.com/game_api/v1/; object-src 'none'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' blob: data:; media-src 'self' blob:; font-src 'self' data: https://fonts.googleapis.com https://fonts.gstatic.com; connect-src 'self' blob: data:; sandbox allow-pointer-lock allow-same-origin allow-scripts; base-uri 'self'; manifest-src 'self'; worker-src 'self' blob: