我很难完全理解style-src 'none'。基于命名,这听起来似乎是限制性的,还是意味着没有规则,你可以做任何你想做的事?附带注意-如果您使用的是库styled-components,那么最好的CSP是什么(所有东西都以内联的形式注入到这个库中)?在此之前,我已经阅读过mdn对none的描述。Refers to the empty set; that is, no URLs match. The single quotes are
我正在对将图像加载到画布上做一些测试,并且在我们的aws cdn上使用了一个私人托管的映像。这个cdn有一个CORS策略,允许我将图像加载到画布中。我想通过github、jsbin等向全世界公开我的代码,但是需要用一个自由主义的CORS策略来保存一两个图像。外面有我可以用的图像吗?谷歌( Google )和谷歌图像搜索()并没有出现任何问题。