- Expediere
- 20 august 2026 la 04:25 UTC
- Autor
- Kamo
- Comite
- 00ee182
Re-aterizează antetele de securitate după ce am luat site-ul în jos cu ei, minus o directivă care a făcut-o, plus un paznic de construcție astfel încât să nu se mai întâmple. CE BROKE. numit A mea nu a fugit niciodată. ă politica a fost realizată din aplicație/[local]/layout.tsx, care arată ca un aspect rădăcină și nu este tsx deasupra ei Strategia "înainte de Interactive" este onorată doar în adevărata rădăcină. Următoarele grade În altă parte, fără avertisment. Deci pagina încărcată, hidratare început, și fiecare chiuveta aruncat: react-dom pe Nouă refuzuri TrustedScriptURL, apoi ecranul de eroare din partea clientului Next. Raționamentul meu a fost că nici o chiuvetă ar putea trage înainte de politică, deoarece toate 78 Impingerile de date de zbor sunt in corp. Asta a fost întrebarea greşită. Cadrul Propriul tag-uri de asinc> se ridică în <head> și se execută de îndată ce acestea Descarcă Mutarea ei către adevăratul drum nu l-a reparat. Măsurat, nu presupus: App/[local]/layout.tsx policy @ 12,678 first async script @ 1,593 App/layout.tsx (root) policy @ 12,678 first async script @ 1,730 Reacţionează cu arcuire. nici o poziţie în copacul care câştigă. Opțiunile rămase sunt mai rele decât Problema: rescrierea fluxului HTML în middleware pune o transformare per cerere în în fața fiecărei pagini prerandate și pauze streaming, și un CSP non-purtător are nevoie de antete (), care scade ~200 de rute de redare statică și costă pregătirea acestui site depinde. Deci, de încredere Tipuri nave ca *************** Directiva este desfăşurate şi încălcări sunt vizibile; un antet numai-raport nu poate bloca nimic. Lighthouse item rămâne roșu, și că este statul onest, mai degrabă decât un politica de trecere care ar face verde în timp ce protejarea nimic. Gardianul este real livrabil. - Nu. eșuează construirea dacă directiva este aplicată în timp ce politica este emisă după primul scenariu cadru Async, și imprima cele două offset-uri și fix. Merge mai departe. Prebuild și în testul npm. Nimic despre acest eșec este vizibil pentru tipuri, scame sau clădirea doar ordinea octet a emis HTML Verificați mai degrabă decât un comentariu. Înființat și verificat împotriva serverului real independent: CSP cu nr. Directiva privind tipurile de încredere, COOP de aceeaşi origine, Referer-Policy, Permissions-Politicy, X-Content-Type-Options. Auditat resursa de pagina de serviciu prin resurse împotriva politică terminată: zero blocat, și "nesigur-inline" acoperă toate cele 86 de scripturi inline.