У меня есть настройка CSP для моего vue -электронного приложения:
<meta http-equiv="Content-Security-Policy" content="script-src 'self' 'unsafe-inline' 'unsafe-eval';" />
Это не самый безопасный способ использования vue, но это самое быстрое решение, которое я нашел, чтобы позволить DOM работает с vue синтаксисом усов {{ value }}
. Можно ли использовать vue без изменения CSP на unsafe-inline
и unsafe-eval
?