модуль ActionView::Helpers::CspHelper
Action View CSP Помощники
Публичные методы экземпляра
# File actionview/lib/action_view/helpers/csp_helper.rb, line 17
def csp_meta_tag(**options)
if content_security_policy?
options[:name] = "csp-nonce"
options[:content] = content_security_policy_nonce
tag("meta", options)
end
end Возвращает тег meta “csp-nonce” со значением токена для текущей сессии, позволяющим использовать встроенные теги <script>.
<head> <%= csp_meta_tag %> </head>
Это используется помощником Rails UJS для создания динамически загружаемых встроенных элементов <script>.
© 2004–2021 David Heinemeier Hansson
Licensed under the MIT License.