Estamos rediseñando algunas de nuestras aplicaciones, y uno de los requisitos es poder adherirse a las políticas de seguridad de contenido que no permiten scripts en línea.
En general, la mayoría de los controladores de eventos y bloques de lógica ya están en archivos externos, y mover los rezagados restantes no es un problema, con la siguiente excepción.
Tenemos configuraciones que se almacenan en una base de datos SQL y debemos hacer que algunos de estos valores estén disponibles para los archivos .js para la página HTML renderizada.
Normalmente haría algo como:
<script> var ns.i = '<?= $i;?>', ns.j = '<?= $j;?>'; </script>Me parece que tengo estas posibles opciones:
Hasta ahora no he podido encontrar recomendaciones o mejores prácticas documentadas para este tipo de cosas.
refactorizar este código es mucho trabajo y quiero hacer todo lo posible para asegurarme de que lo estamos haciendo de la mejor manera posible en este momento.