gpt4 book ai didi

security - Webpack 样式加载器 appendChild 对 CSP 不友好

转载 作者:行者123 更新时间:2023-12-02 01:18:55 32 4
gpt4 key购买 nike

内容安全策略 (CSP) 不喜欢 webpack 的样式加载器如何使用 appendChild .任何想法如何自定义这些工具以协同工作?

最佳答案

有一个新的attr style-loader 中的选项允许您将自定义属性添加到 <script>标签。我用它来添加 nonce属性:

{
loader: 'style-loader',
options: {
attrs: {
nonce: 'devOnly',
}
}
}

然后我将此随机数添加到我的 CSP 策略中,仅用于开发环境(无论如何您应该使用 ExtractTextPlugin 进行生产): style-src 'self' 'nonce-devOnly'

关于security - Webpack 样式加载器 appendChild 对 CSP 不友好,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41326019/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com