Расслабляющая политика безопасности контента GDS - PullRequest
0 голосов
/ 22 апреля 2019

Я пытаюсь разработать визуализацию, основанную на внешней пользовательской графике, которая обязательно загружается из удаленного источника, но блокируется заголовками политики безопасности содержимого GDS.

Я ищу способоставайтесь в CSP, но все равно получите необходимую мне функциональность.Возможно ли что-нибудь из этого ...?

  1. Могу ли я получить графические ресурсы через источник данных?(В этом случае я мог бы создать собственный соединитель источника данных, который извлекает изображения и затем передает их в качестве значения в визуализацию.)

  2. Существует ли допустимый способ загрузки внешних ресурсовлюбой тип без нарушения CSP?

  3. Документация Google предполагает, что они ослабят свою политику безопасности контента "в некоторых случаях".Есть ли способ обеспечить это?

Любой, кому удалось обойти это, я был бы признателен за помощь в выяснении этого.

1 Ответ

0 голосов
/ 25 мая 2019
  1. Вы не можете делать запросы, но вы можете потенциально визуализировать изображение svg / canvas на основе данных, поэтому, если у вас есть svg-строка значка как часть источника данных, вы можете сделать это. 2 & 3. В настоящее время нет способа сделать внешние запросы без нарушения CSP.
...