Ohne zu wissen, was der Inhalt Ihrer Website ist, ist es schwer zu wissen, warum CSP sich offensichtlich darauf auswirkt. Möglicherweise verwenden Sie ein Build-Tool, das die Bilddateien Ihrer Website ändert, oder möglicherweise ein Framework, das das Erscheinungsbild Ihrer Website auf subtile Weise ändert.
Um sicher zu gehen, ob die Inhaltssicherheitsrichtlinie schuld ist, können Sie das Melden von Verstößen aktivieren, indem Sie Folgendes hinzufügen:
Content-Security-Policy: ...; report-uri https://endpoint.com; report-to groupname
Dies wird in den MDN-Web-Docs ausführlicher beschrieben . Wie in dem Artikel erwähnt, sollten Sie aus Gründen der Kompatibilität sowohl report-uri als auch report-to angeben. Sie können auch Content-Security-Policy-Report-Only verwenden, der möglicherweise einfacher zu implementieren und zu interpretieren ist. Sehen Sie hier .
Wenn Sie Chrome verwenden, können Sie in Ihrer Dev-Tools-Konsole noch einmal nach Fehlern im Zusammenhang mit CSP suchen, da Chrome dazu eine recht großzügige Fehlerberichterstattung hat. Dies kann ohne die oben genannten Änderungen vorgenommen werden.