内容安全策略configuration问题

我有一个运行nginx的服务器,我想添加CSP。 然而,即使在遵循许多指南之后,我仍然遇到困难,我要么从nginx得到一个错误,要么就是不工作。 以下是标题目前的样子:

add_header Content-Security-Policy "default-src 'self'; \ script-src 'self' google-analytics.com; \ img-src 'self' google-analytics.com; 

然而,使用这个条目会导致nginx报告configuration文件中有错误。 我想限制自己和Google Analytics的访问权限,因为这是我从nginx没有提供的唯一的事情。

Nginxconfiguration文件

您忘记了第40行的结尾引号(“)和分号(;)。

Nginx在第80行显示错误,因为它是文件中下一个引号。