Angular AG 网格 - 内容安全策略 (CSP) 随机数

问题描述 投票:0回答:1

在对脚本和样式应用 CSP nonce 时,我遇到了 ag-grid 的问题 (https://www.ag-grid.com/)。 我遵循 Angular csp 文档中提到的方法(https://angular.dev/best-practices/security#content-security-policy)。我已在根应用程序元素上设置 ngCspNonce 属性。我看到控制台错误,如下所示。 Nonce 适用于除 ag-grid 之外的所有控件。

enter image description here

点击下面显示的 dom.mjs 脚本被阻止。

enter image description here

请告知如何使内容安全策略随机数适用于 ag-grid。

angular ag-grid content-security-policy ag-grid-angular nonce
1个回答
0
投票

无法将 CSP

style-src
随机数策略与 AG Grid 一起使用。引用文档

由于 DOM 行和列虚拟化,style-src 策略需要不安全内联。 网格用于显示位置行的技术需要行和列的显式定位。 此定位只能使用 CSS 样式属性来设置显式 X 和 Y 位置。 这是所有数据网格都具有的功能。 如果没有它,数据网格对可显示的数据量的限制将会非常低

最新问题
© www.soinside.com 2019 - 2025. All rights reserved.