技术文章 - CS364789
由于浏览器内容安全策略错误“拒绝嵌入 'http://'”,无法编辑 ThingWorx mashup。<servername> /' 因为祖先元素违反了以下内容安全策略指令:“frame-ancestors 'none'”
已修改: 29-May-2026
适用于
- ThingWorx Platform 8.5 to 10.1
说明
- 由于浏览器安全错误,ThingWorx 混合应用似乎无法访问。
- 在设计视图预览中无法看到混搭效果
- 当 Mashup 运行时在 Composer 之外的单独窗口中加载时,它可以正确显示。
- Firefox开发者控制台显示错误:
Content Security Policy: The page's settings blocked the loading of a resource at https://<servername>/Thingworx/Composer/index.html (“frame-ancestors”)" - Chrome开发者工具控制台显示错误:
Refused to frame 'http://<servername>/' because an ancestor violates the following Content Security Policy directive: "frame-ancestors 'none'".
这是文章 364789 的 PDF 版本,可能已过期。最新版本 CS364789