Политика безопасности контента в Nuxt. js - PullRequest
0 голосов
/ 03 февраля 2020

Кто-нибудь успешно добавил CSP в приложение Nuxt?

Я пытался Шлем , но он не совместим с файлом nuxt.config. js.

Также пытался добавить csp в свойство Render в Nuxt, но возникли проблемы, когда для некоторых сценариев требовался одноразовый номер.

Суть моего свойства Render в моем nuxt.config. js, это правильно?

А как вы go генерируете одноразовый номер в Nuxt?

render: {
    csp: {
      hashAlgorithm: 'sha256',
      policies: {
        'script-src': [
          'self',
          'unsafe-inline',
          'http://assets.adobedtm.com',
          'https://cdn.polyfill.io/',
          'https://www.everestjs.net',
          'https://www.google-analytics.com',
          'http://localhost:8001',
          "'sha256-<hash>'"
        ],

      },
      reportOnly: false,
      addMeta: true
    }
  },
...