gpt4 book ai didi

ruby-on-rails - 如何在 rails 应用程序中查看内容安全策略违规报告?

转载 作者:行者123 更新时间:2023-12-03 16:04:27 25 4
gpt4 key购买 nike

我使用了 secure_headers gem https://github.com/twitter/secureheaders我将 csp 配置为

config.csp = {
:enforce => true,
:default_src => 'http://* inline',
:report_uri => "/report",
:connect_src => 'self',
:style_src => 'self inline',
:script_src => 'self inline eval',
:font_src => 'self'
}

但我仍然无法查看 http://localhost:3000/report 中的报告并且页面没有重定向

最佳答案

编辑:

https://report-uri.io/提供 CSP 报告功能。他们给你一个报告uri,他们管理传入的报告!

目前,gem 没有任何对聚合/查看报告的内置支持。这个问题让我思考,所以我提交了 https://github.com/twitter/secureheaders/issues/71

请补充您的想法。我不认为构建有意义的东西是一项微不足道的任务,但我开始看到它的值(value)。还有很多低悬的果实,暂时可能已经足够了。

关于ruby-on-rails - 如何在 rails 应用程序中查看内容安全策略违规报告?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18586572/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com