【发布时间】:2021-02-02 02:34:24
【问题描述】:
对于内容安全策略,我在 microloader 脚本标签中添加了nonce,以绕过在生产构建后重写 index.html 时生成的内联脚本,如下所示
script id="microloader" nonce="random" data-app="random-app" type="text/javascript" src="bootstrap.js"
但我观察到nonce="random" 在 sencha 构建(生产)之后得到剥离。
正因为如此,csp 是通过嵌入在 script 标签之间的内联 JS 的错误。
如何停止 sencha 删除添加的nonce?
【问题讨论】:
标签: extjs content-security-policy sencha-cmd nonce