Pakiet SDK Test Suite Pokoju gier

Otwórz pakiet testów SDK

Testowanie nagłówków odpowiedzi HTTP

Gdy gra jest wyświetlana w YouTube, zawiera nagłówek odpowiedzi z zasadami bezpieczeństwa treści jako dodatkową warstwę zabezpieczeń.

Ogranicza to rodzaje źródeł, od których mogą zależeć Playables, oraz rodzaje żądań sieciowych, które mogą być wysyłane z Playables. Aby zminimalizować problemy z certyfikacją i poprawić proces integracji, podczas testowania lokalnego zastąpij nagłówki odpowiedzi HTTP w pliku index.html, aby jak najszybciej wykrywać naruszenia zasad CSP.

Aby skonfigurować zastąpienia lokalne w Chrome, postępuj zgodnie z instrukcjami podanymi w tym artykule. Po skonfigurowaniu zastąpień dla gry serwowanej lokalnie użyj tego ciągu znaków, aby zastąpić nagłówek Content-Security-Policy:

default-src 'none'; script-src 'report-sample' 'self' 'unsafe-eval' 'unsafe-inline' blob: https://www.youtube.com/game_api/v0 https://www.youtube.com/game_api/v0/ https://www.youtube.com/game_api/v1 https://www.youtube.com/game_api/v1/; object-src 'none'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' blob: data:; media-src 'self' blob:; font-src 'self' data: https://fonts.googleapis.com https://fonts.gstatic.com; connect-src 'self' blob: data:; sandbox allow-pointer-lock allow-same-origin allow-scripts; base-uri 'self'; manifest-src 'self'; worker-src 'self' blob: