« La heatmap n'a pas pu démarrer » avec EvalError (unsafe-eval) : corrigé en 0.46.0

Dans Senzoukria 0.45.0, l'application installée pouvait afficher « La heatmap n'a pas pu démarrer » avec une EvalError portant sur 'unsafe-eval' et la Content Security Policy. La bibliothèque de rendu générait du code à l'exécution, ce que la politique de sécurité de l'application interdit. La version 0.46.0 la remplace ; mettez à jour en 0.46.0 ou plus récent.

Senzoukria · Dépannage · Mis à jour en septembre 2026


En bref

Titre
« La heatmap n'a pas pu démarrer »
Détail technique
« EvalError: Evaluating a string as JavaScript violates the following Content Security Policy directive because 'unsafe-eval' is not an allowed source of script… » — message du navigateur, en anglais
Ligne d'état
« {symbol} · démarrage impossible »
Corrigé dans
0.46.0

Ce que vous voyez

Un avis intitulé « La heatmap n'a pas pu démarrer » avec « Le graphique de {symbol} n'a pas pu s'initialiser. » Sous « Détail technique », l'erreur commence par « EvalError: Evaluating a string as JavaScript violates the following Content Security Policy directive because 'unsafe-eval' is not an allowed source of script ». La ligne d'état se lit « {symbol} · démarrage impossible ». Le cas se produisait aussi bien sur la page Heatmap que dans les tuiles heatmap de Mes pages.

Pourquoi cela arrive

La bibliothèque WebGL utilisée par la heatmap écrivait du JavaScript pour ses commandes de dessin et l'évaluait au démarrage. La Content Security Policy de l'application garde volontairement un script-src 'self' nu, vérifié par un test, et n'autorise l'évaluation qu'à l'intérieur du bac à sable de scripting. L'environnement de développement n'a pas cette politique : c'est pourquoi la heatmap fonctionnait en développement et pas dans l'application installée. La même cause avait déjà été retirée de la surface GEX 3D en 0.30.0.

La version 0.46.0 dessine la heatmap avec des appels WebGL directs pour ses deux programmes (la carte de liquidité et les bulles), sans aucun code généré.

Comment corriger

  • Mettez à jour en 0.46.0 ou plus récent : acceptez l'invite de mise à jour au démarrage, ou installez-la depuis Compte → Versions.
  • Si vous avez épinglé une version plus ancienne, cliquez sur « Resume automatic updates » sur la carte Versions, ou installez directement la 0.46.0.
  • Après la mise à jour, rouvrez la heatmap ; le bouton Réessayer de l'avis la reconstruit aussi.

Ce que ce n'est pas

  • Pas un problème de pilote graphique ni de GPU : l'erreur vient de la politique de sécurité, pas de WebGL.
  • Pas un problème de données : le carnet peut très bien arriver correctement alors que le moteur de rendu refuse de démarrer.
  • Pas quelque chose à corriger en assouplissant des réglages de sécurité : le correctif est dans l'application.

Quand contacter le support

Quand rien de tout cela n'aide, écrivez au support par Menu → Signaler un problème ou sur le Discord de Senzoukria. Si vous êtes en 0.46.0 ou plus récent et que « démarrage impossible » persiste, copiez le Détail technique et le modèle de votre carte graphique.

Dans la même rubrique

Cette page dans d’autres langues

Questions fréquentes

Quelles versions sont concernées ?
Les builds qui dessinaient encore la heatmap avec cette bibliothèque, 0.45.0 comprise ; le signalement date du 24 septembre 2026. La 0.46.0 ne l'utilise plus.
Le correctif est-il sans risque pour les cartes graphiques anciennes ?
La 0.46.0 garde le même contexte WebGL et la même extension ANGLE_instanced_arrays qu'exigeait le moteur de rendu précédent ; seule la génération de code disparaît.

À lire ensuite