Nuestra aplicación se está actualizando para cumplir con las nuevas reglas de CSP (Política de seguridad de contenido).
Por ejemplo, los controladores de eventos en línea se reemplazan con addEventListener() y los estilos en línea se reemplazan con CSS.
Sin embargo, en algunos casos, la ubicación del documento se establece en una expresión de JavaScript, así...
document.location = 'javascript:someFunction()';...lo que provoca el siguiente error...
"Refused to run the JavaScript URL because it violates the following Content Security Policy directive: "script-src 'unsafe-eval' 'strict-dynamic' 'unsafe-inline'Mi pregunta: ¿Cuál es una forma equivalente de reescribir esto para que cumpla con las reglas de CSP?
Está bloqueado por unsafe-inline . Por favor considere:
someFunction() devuelve un URI válido, puede escribir document.location = someFunction(); como menciona @ControlAltDel.someFunction() .