2
CSP(コンテンツセキュリティポリシー)は、webpackのスタイルローダーがappendChild
をどのように使用しているのが好きではありません。一緒に働くためにこれらのツールをカスタマイズする方法はありますか?WebpackスタイルローダーappendChildいいえCSPフレンドリー
CSP(コンテンツセキュリティポリシー)は、webpackのスタイルローダーがappendChild
をどのように使用しているのが好きではありません。一緒に働くためにこれらのツールをカスタマイズする方法はありますか?WebpackスタイルローダーappendChildいいえCSPフレンドリー
<script>
タグにカスタム属性を追加できるように、スタイルローダーには新しいattr
オプションがあります。私はnonce
のattr追加するためにそれを使用しています:
{
loader: 'style-loader',
options: {
attrs: {
nonce: 'devOnly',
}
}
}
をそれから私は(あなたがとにかく生産のためExtractTextPlugin
を使用する必要があります)のみの開発環境のために、私のCSPのポリシーに、このnonceを追加しました: style-src 'self' 'nonce-devOnly'