Open KuSh opened 1 year ago
Le sujet n'a pas été complètement traité
const config = {
kit: {
csp: {
mode: 'auto',
directives: {
'default-src': ['self'],
'script-src': ['strict-dynamic', 'https://unpkg.com/@digital4better/carbonara@latest'],
'style-src': ['unsafe-inline'], // Allow Svelte transitions
'object-src': ['none'],
'base-uri': ['none'],
'require-trusted-types-for': ['script'],
},
}
}
};
nonce="%sveltekit.nonce%"
au script carbonara et à la balise style présente dans app.html<meta name="Content-Security-Policy" />
qui ne sont pas correctesLe tout est à bien tester pour vérifier que le site continue de fonctionner correctement
Recommendation fruggr
Configurer les meta données pour exposer une configuration CSP correcte
Plus d'information en anglais :