- Szycy
- 20 sierpnia 2026 04:25 UTC
- Autor
- Kamo
- Pochęt się
- 00ee182
Re-land nagłówki ochrony po tym, jak zabrałem stronę ze sobą, minus: Jedyna dyrektywa, która to zrobiła, plus strażnik budowy, więc nie może się powtórzyć. Co to za łudź. "wymagane-zaufanie typu dla 'skryptu' jest możliwe tylko wtedy, gdy polityka Nazwa "default" istnieje przed pierwszym pożarem zatonięcia DOM. Mój nigdy nie uciekł. W pog, w tym, że pow., powt. w tym, że w tym, w tym, w tym, w tym, w tym, w tym, w tym, w tym, pow., Polityka została zrewidowana z aplikacji/[locale]/layout.tsx, która wygląda jak układ korzeniowy I nie jest — jest aplikacja/layout.tsx powyżej niego — i nr 1xt/script Strategia "przedInteractive" jest honorowana tylko w prawdziwym korzeniu. Kolejne obniżki W innym miejscu bez ostrzeżenia. Więc strona załadowana, nawodnienie się zaczęło i wszystko Zlewozmywak rzucony:-niedokraj na "innerHTML", chunker Turbopack na "script.src", Odmowa TrustedScriptURL, a następnie ekran błędu po stronie klienta Nexta. Moje rozumowanie było takie, że żaden zatonięcie nie może wystrzelić przed polityką, ponieważ wszystkie 78 Popychanie danych lotu jest w ciele. To było złe pytanie. Ramy ramowe Tagi własne "skrypt async" są wciągnięte w "head" i wykonać, gdy tylko Pobieranie - nie czekają na ciało i to one zostały wyrzuconymi. Przesunięcie tego do letniego ROTA nie wysłało eleptu. Mierzone, nie zakładane: Aplikacja/[locale]/layout.tsx polityka 12 678 pierwszego skryptu async Polityka aplikacji/layout.tsx (root) - 12 678 pierwszego skryptu async - 1,730 React hoists ?script async src> powyżej wszystkiego, co układ renderuje, więc jest Nie ma pozycji w drzewie, które wygrywa. Pozostałe opcje są gorsze od Problem: przepisywanie strumienia HTML w middleware stawia transformację zawrotną Przedm przód każdej z góry renderowanej strony i łamie streaming, a także bezcenny CSP Potrzebne nagłówki (), które zrzucają 200 tras ze statycznego renderowania i kosztują Od tego zależy od tego miejsca. Tak zaufane typy statków jako: „Ryzyka jest” Wdrażane i naruszają naruszenia; nagłówek tylko raportowy nie może niczego blokować. Przedmiot Lighthouse pozostaje czerwony, a to jest uczciwy stan, a nie Polityka przejścia, która sprawiłaby, że stałaby się zielona, nie chroniąc niczego. Strażnik jest prawdziwym rezultatem. Budowla, jeżeli dyrektywa jest egzekwowana, gdy polityka jest emitowana po Pierwszy skrypt frameworka async, drukuje dwa przesunięcia i poprawkę. Biegnie po nim Prebuild i w teście npm. Nic w tej awarii nie jest widoczne dla typów, lipt lub Budowla - tylko moc bajtowa emitowanego HTML - dlatego potrzebowała Sprawdzaj zamiast komentarza. Wymuszony i zweryfikowany na prawdziwym samodzielnym serwerze: CSP bez Dyrektywa w sprawie zaufanych typów, COOP powściągliwy, Referer-Polityka, Uprawnienia, Opcje X-Content-Type. Przesłuchiwał zasób obsługiwanych przez zasób z zasobem Gotowa polityka: zero zablokowanych i "niebezpiecznych" obejmuje wszystkie 86 skryptów inline.