Дамп в панели инструментов Symfony со сломанным CSP - PullRequest
0 голосов
/ 05 октября 2018

У меня проблема с дампом панели инструментов Symfony.Мой проект работает с Symfony 3.4 и имеет CSP, включенный через ResponseListener, так что панель инструментов может добавлять свои собственные правила CSP.CSP модифицируется, и одноразовые номера есть.Но стиль в части дампа не работает, и консоль Chrome DevTools сообщает:

Refused to apply inline style because it violates the following Content Security Policy directive: "style-src 'self' 'unsafe-inline' 'nonce-0fe24c92ba51051b857978ad5dd4ccd0'". Note that 'unsafe-inline' is ignored if either a hash or nonce value is present in the source list.

Заголовок: Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-eval' 'unsafe-inline' 'nonce-e35b1a5d7442e859961ee8b0af1cc05e'; img-src 'self' data:; style-src 'self' 'unsafe-inline' 'nonce-0fe24c92ba51051b857978ad5dd4ccd0'

Соответствующий тег стиля со страницыИсходный код: <style nonce="0fe24c92ba51051b857978ad5dd4ccd0">

Вы можете мне помочь?

Снимок экрана: https://imgur.com/a/noU4Z5V

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...