модуль ActionView::Helpers::CspHelper
Публичные методы экземпляра
# File actionview/lib/action_view/helpers/csp_helper.rb, line 17
def csp_meta_tag
if content_security_policy?
tag("meta", name: "csp-nonce", content: content_security_policy_nonce)
end
end Возвращает тег метаданных “csp-nonce” со значением уникального кода для текущей сессии, чтобы разрешить использование inline тегов <script>.
<head> <%= csp_meta_tag %> </head>
Это используется помощником Rails UJS для создания динамически загружаемых inline элементов <script>.
© 2004–2018 David Heinemeier Hansson
Licensed under the MIT License.