Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

264
Visualizações
Usando CSP con nonce en la etiqueta de script React

Tengo un encabezado de seguridad de contenido que contiene un nonce generado aleatoriamente en cada solicitud.

Todos los scripts dentro del documento html tienen un atributo nonce con el valor asociado correcto.

Todo parece estar funcionando bien, excepto por un script cargado desde el script React compilado

El problema: el archivo React js incluido está bloqueado por CSP y el navegador no lo carga, incluso si agrego un nonce a la etiqueta del script.

Uso estas directivas CSP: Content-Security-Policy: script-src 'strict-dynamic' 'nonce-{0}' 'unsafe-eval' unsafe-inline

Así es como se ve la etiqueta del script. @nonce se reemplaza en el tiempo de ejecución.

 <script nonce='@nonce' src='{someUrl}/app.js' defer> </script>
about 4 years ago · Juan Pablo Isaza
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda