CYBERHOLIC /// BLOGGER SINCE 09/2000

Cordova whitelist plugin Lösung für Hybride phonegap apps.

Published on Jan 19, 2019 14:22:00

Ich hab jetzt fast eine Woche lang mich mit dem Whitelist plugin für Cordova rumgeschlagen. Das wirkt laienhaft, bei aber gerade mal 3 Arbeitsstunden pro Tag mit Kindsunterbrechung, verneige ich mich dann mal vor mir selbst. Die Situation war, das meine neuste Phonegap app keine externen Bilder oder inline javascript ausführen bzw. laden konnte. Seit der 4er Cordova Version ist das Whitelist plugin aber ein muß und die Syntax zum freigeben bestimmter Aufgaben nur darüber lösbar. Ich hab es gestern Nacht geschafft. Yeah!

In den HEAD der index muss folgende META zeile rein:

meta http-equiv="Content-Security-Policy" content="default-src *; script-src 'self' 'unsafe-inline' 'unsafe-eval' *; style-src 'self' 'unsafe-inline' *"

Und in die config.xml mindestens drei Angeben vowon die Origin allerdings eh beim generieren automatisch erstellt wird wenn sie nicht vorhanden ist.

 access origin="*"
 allow-intent href="*"
 allow-intent href="*"
 allow-navigation href="*"


Die Freigabe für sämtlichen Zugriff irgendwelcher Domains ist natürlich ein klein großes Sicherheitsrisiko. Ggf. werd ich das auf die Projektseiten URL fixieren.

Related posts

Monday, 18.02.2019 14:55:00
Monday, 28.01.2019 14:01:00
Sunday, 20.01.2019 23:52:00
Thursday, 29.11.2018 22:07:00
Friday, 09.11.2018 22:17:00
Wednesday, 25.07.2018 21:57:00
Sunday, 08.07.2018 12:07:00
Wednesday, 06.06.2018 08:52:00
Monday, 19.03.2018 11:18:00
Saturday, 17.03.2018 19:42:00