Встроенная политика безопасности кода и контента с использованием IdentityServer
Автор: Duende Software
Загружено: 2026-03-19
Просмотров: 179
Описание:
Встроенный код — серьёзная проблема при внедрении надёжной политики безопасности контента (CSP). CSP — важный механизм многоуровневой защиты, ограничивающий загрузку ресурсов, но он часто блокирует встроенные CSS и JavaScript по умолчанию.
В этом видео мы рассмотрим побочные эффекты CSP на встроенные стили и скрипты и покажем три основных метода их безопасного повторного включения.
Что вы узнаете:
Почему директивы CSP, такие как default-src или script-src, блокируют встроенные элементы стилей и скриптов.
Риски использования ключевого слова 'unsafe-inline' и когда (если вообще) его следует использовать.
Как использовать криптографические хеши (SHA-256, SHA-384, SHA-512) для разрешения известного встроенного кода.
Лучшая практика разрешения встроенного контента при контроле разметки: использование nonce (или токена), проверяемого браузером.
Не пропустите следующее видео, где мы обсудим, как отслеживать нарушения CSP!
#CSP #ContentSecurityPolicy #dotnet #aspnetcore #securitytips
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: