解决https页面请求http出现Mixed Content.This request has been blocked; the content must be served over HTTPS.
当用户访问通过HTTPS提供的页面时,他们与 Web 服务器的连接使用TLS 进行加密,因此可以防止大多数嗅探器和中间人攻击。这个meta是用于定义浏览器在本页面中的内容安全策略(CSP),值upgrade-insecure-requests的作用表示对页面中资源请求自动升级为https。在nginx的配置中添加响应头,意味着对于所有通过端口(HTTP)访问的请求,Nginx都会添加一个Content-Security-Policy响应头部,指示浏览器将所有HTTP请求升级为HTTPS请求。



