首页 > 解决方案 > “内容安全策略”,信任“子”脚本/样式

问题描述

有没有办法定义一个content-security-policy标头,指定它应该信任从已经列入白名单的源域创建的内联脚本/样式?

例如我有以下标题: Content-Security-Policy: script-src https://www.somesite.com

我从这个站点加载https://www.somesite.com/somescript.js它,然后动态创建内联样式和脚本,而不需要哈希或随机数。

这可能吗?

标签: httpheadercontent-security-policy

解决方案


推荐阅读