- Expédié
- 20 août 2026 à 04:42 UTC
- Auteur
- Kamo
- Commite
- 92bbbac
La console du rapport a fait état de deux violations, dont la politique était la suivante: Procès de la composante elle-même: Ce document nécessite une affectation 'TrustedScript'. Cet élément de script était modifié sans utilisation de l'assignation TrustedScript. C'est le suivant/le scénario. Il n'émet pas seulement un script en ligne - il réinjecte le contenu sur le client en créant un élément de script et en attribuant son texte, et l'attribution du texte d'un élément de script est en elle-même un encreur de TrustedScript. Donc le le composant a déclenché la violation exacte qu'il existe pour prévenir, et parce que injection sur le client, il a également installé la politique après que l'hydratation a eu Agir déjà l'intimeTMML de réaction-dom - qui est la deuxième violation. C'est un script dangereux " dangereusement InnerHTML" est devenu le premier enfant de la vraie tête dans app/[locale)/layout.tsx. Un scénario en ligne clair est analysé et exécuté dans l'ordre des documents sans réinjection côté client, qui est le uniquement un comportement qui installe une politique avant l'hydratation. Mesurée sur le projet page: politique à 6 254 à l'intérieur de la ligne, première poussée de données de vol à 193 516. Cela corrige aussi le gardien, qui affirmait la mauvaise invariante et valant la peine l'enregistrement, parce que le mauvais est l'intuitif. Il a fallu la politique pour précéder le premier script de cadre asynchron. C'est insatisfaisant, puisque React élèves « script async src » au-dessus de tout ce qu'une mise en page rend, et ce n'est pas le exigences réelles soit: ces scripts sont récupérés de manière asynchrone et ce qui Il importe quand ils exécutent un puits DOM, c'est-à-dire pendant l'hydratation. Le garde maintenant vérifie les deux choses qui tiennent réellement - le composant ne doit pas rendre next/script, et la politique doit apparaître avant le premier 'self''f.push'. Ce gardeur plus tôt est aussi la raison pour laquelle déplacer la politique vers app/layout.tsx ressemblait à ça avait échoué. Il n'avait pas été; il était jugé à l'abri d'une condition que rien ne pouvait se rencontrer. Les types de confiance restent REPORT-ONLY dans ce déploiement. L'objectif du changement est de clarifier les violations, et confirmer une console propre est ce qui permet de faire respecter la loi. avoir déjà pris le site une fois en supposant de commander plutôt que l'observer.