Closed fimars closed 1 year ago
https://content-security-policy.com/nonce/
参考CSP文档的这部分,现在实现服务端渲染注入数据的 <script>window.__INITIALDATA__=...</script>标签有没有考虑增加 nonce 属性,帮助一些配置了CSP的网站使用
<script>window.__INITIALDATA__=...</script>
nonce
详细描述你的问题
https://content-security-policy.com/nonce/
参考CSP文档的这部分,现在实现服务端渲染注入数据的
<script>window.__INITIALDATA__=...</script>
标签有没有考虑增加nonce
属性,帮助一些配置了CSP的网站使用