Angular - поддержка политики безопасности контента (CSP) для встроенного стиля, eval и т. Д. - PullRequest
0 голосов
/ 24 апреля 2020

Angular Чиновник не имеет рекомендаций относительно подхода и поддержки политики безопасности контента. У кого-нибудь есть решение относительно строгого CSP сайта с angular?

1 Ответ

0 голосов
/ 24 апреля 2020

Вы можете использовать Meta-класс, поставляемый с angular, чтобы добавить метатег.

import { Meta } from '@angular/platform-browser';
  ....
 constructor(private meta: Meta) 
   ...
       meta.addTag({http-equiv: 'Content-Security-Policy', content: `default-src 'self'; base-uri 'self'; ${moreFromVariable} `});
...