わかりやすいまとめ。nonce はまだブラウザ判定しないと辛いらしい。

JxckJxck のブックマーク 2014/11/12 09:13

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

そろそろCSP Lv.2 nonceやろう - teppeis blog

    tl;dr CSP Lv.2のnonceを使うと意外と簡単にCSPの恩恵を受けれるよ Firefoxはunsafe-inlineとの挙動がおかしいので注意 サンプル実装としてExpressで簡単にnonce対応できるconnectプラグインを書いた(デモあり)...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう