Каково решение кэширования по сравнению с использованием одноразового номера CSP? Я долго искал и не нашел

Я никогда не видел хорошего ответа на эту дилемму и искал повсюду. Кажется, это выбор между использованием nonce и кэшированием, вы не можете иметь и то, и другое. Действительно плохой выбор!

Нам сказали, что unsafe-inline — действительно плохой выбор в CSP, но, похоже, я не нашел решения проблемы кэша/nonce.

Есть ли какое-нибудь решение на горизонте? Или тот, который доступен сейчас и является просто тщательно охраняемым секретом?

1 ответ

Кажется, это хорошее решение , мы успешно его используем. Он предполагает использование http_sub_module Nginx.

Другие вопросы по тегам