модуль ActionView::Helpers::CspHelper
Публичные методы экземпляра
# File actionview/lib/action_view/helpers/csp_helper.rb, line 17
def csp_meta_tag(**options)
if content_security_policy?
options[:name] = "csp-nonce"
options[:content] = content_security_policy_nonce
tag("meta", options)
end
end Возвращает тег meta “csp-nonce” со значением nonce на текущую сессию для разрешения встроенных тегов <script>.
<head> <%= csp_meta_tag %> </head>
Это используется вспомогательным методом Rails UJS для создания динамически загружаемых встроенных элементов <script>.
© 2004–2019 David Heinemeier Hansson
Licensed under the MIT License.