2
内容安全策略(CSP)不喜欢webpack的样式加载器如何使用appendChild
。任何想法如何定制这些工具一起工作?Webpack样式加载器appendChild没有CSP友好
内容安全策略(CSP)不喜欢webpack的样式加载器如何使用appendChild
。任何想法如何定制这些工具一起工作?Webpack样式加载器appendChild没有CSP友好
style-loader中有一个新的attr
选项,允许您将自定义属性添加到<script>
标记。我使用它来添加一个nonce
ATTR:
{
loader: 'style-loader',
options: {
attrs: {
nonce: 'devOnly',
}
}
}
然后我说这个节骨眼上我的CSP政策,只为开发环境(你应该使用ExtractTextPlugin
生产反正): style-src 'self' 'nonce-devOnly'