Inhaltssicherheitsrichtlinie in Chrome App

Meine Chrome-App weist das folgende Manifest auf:

{
    "name": ",
    "version": "1.0.3",
    "manifest_version": 2,
    "description": "Chrome Extension for.",
    "icons": {
        "16": "images/test.png",
        "19": "images/test.png",
        "256": "images/test.png"
    },
    "app": {
        "background": {
            "scripts": [
                "background.js"
            ]
        }
    },

    "sandbox": {
        "js": [
            "lib/test-api.js"
        ]
    },
    "permissions": [
        "<all_urls>",
        "notifications",
        "storage",
        "videoCapture"
    ]
}

Ich habe eine Skriptdatei, die ausgeführt wirdeval. Ich habe darüber gelesenCSP und Sandboxen, aber ich bekomme immer noch diesen Fehler:

Die Auswertung einer Zeichenfolge als JavaScript wurde abgelehnt, da "unsafe-eval" keine zulässige Skriptquelle in der folgenden Richtlinie für Inhaltssicherheitsrichtlinien ist: "default-src 'self' chrome-extension-resource:". Beachten Sie, dass 'script-src' nicht explizit festgelegt wurde, sodass 'default-src' als Fallback verwendet wird.

Antworten auf die Frage(2)

Ihre Antwort auf die Frage