Настольное приложение Electron и настройки Vue. js CSP - PullRequest
0 голосов
/ 27 марта 2020

У меня есть настройка CSP для моего vue -электронного приложения:

<meta http-equiv="Content-Security-Policy" content="script-src 'self' 'unsafe-inline' 'unsafe-eval';" />

Это не самый безопасный способ использования vue, но это самое быстрое решение, которое я нашел, чтобы позволить DOM работает с vue синтаксисом усов {{ value }}. Можно ли использовать vue без изменения CSP на unsafe-inline и unsafe-eval?

...