- 出荷済み
- 2026年8月20日 4:25 UTC
- プロフィール
- Kamo
- コンテンツ
- 00ee182
自分のサイトを連れて行った後、セキュリティヘッダを再配置し、マイナス 1つのディレクティブは、ビルドガードと同様に、再び実行できません。 BROKE. 'require-trusted-types-for 'script' は、ポリシーがなければ生存可能である 最初に DOM シンク火災の前に `default` という名前を付けました。 鉱山は決して走らない。 ザ・オブ・ザ・ ポリシーは、root レイアウトのように見える app/[locale]/layout.tsx からレンダリングされました。 アプリ/レイアウトはありません。 上記の tsx — と `next/script 戦略="beforeInteractive" は、真のルートでのみ推奨されます。 次のダウングレード 警告なしに他の場所。 ページの読み込み、水和が始まり、すべての シンク・スrew: `innerHTML` の react-dom、`script.src` の Turbopack のチャンク・ローダー、 nine TrustedScriptURL refusals, その後、次のクライアント側エラー画面. 私の推論は、すべての78のために、ポリシーの前にシンクが火災できなかったことだった 飛行データプッシュは体内にあります。 間違った質問でした。 フレームワークの 独自の `<script async>` タグは <head> に高くなり、 すぐに実行されます。 ダウンロード — 彼らは体を待っていません, そして、彼らは投げるものです. 実際のROOTにそれを動かすことは、それを固定しません。 測定される、想定されていない: app/[locale]/layout.tsx ポリシー @ 12,678 初の非同期スクリプト @ 1,593 app/layout.tsx (root) ポリシー @ 12,678 初の非同期スクリプト @ 1,730 React はレイアウトのレンダーを上回る `<script async src>` をホイストするので、 勝つツリーのポジションはありません。 残りのオプションは、より悪いです 問題: ミドルウェアの HTML ストリームを書き換えると、 per-request が変換されます。 各ページの前面とストリーミングを遮断し、CSPを欠損させる 静的なレンダリングを離れた~200のルートを低下させ、費用を要する headers() を必要とします 本サイトの優先順位は異なります。 信頼されるタイプは ************************ として出荷します ディレクティブは デプロイと違反が見えます。レポートのみのヘッダーは何もブロックできません。 灯台アイテムは赤色で、それは正直な状態です。 何も保護しながら緑にしてしまうパススルーポリシー。 ガードは、実際の成果物です。 メニュー 失敗 ポリシーが後に放出される間、ディレクティブが強制されるとビルド 最初の非同期フレームワークスクリプトは、2つのオフセットと修正を印刷します。 で実行 プレビルドとnpmテストで。 この失敗はタイプ、リント、または ビルド — 生成された HTML のバイト順のみ — なので、 コメントではなくチェックします。 実質のスタンドアローン サーバーに対する強化および検証: CSP なし 信頼できるタイプ 命令、COOPの同じorigin、Referrerer-Policy、Permissions-Policy、 X-コンテンツ型オプション リソースから提供されたページリソースを監査 終了ポリシー: ブロックされたゼロ、および 'unsafe-inline' は、すべての 86 インラインスクリプトをカバーしています.