ContentSecurityPolicyHandler
class ContentSecurityPolicyHandler
Обрабатывает HTTP-заголовок Content-Security-Policy для пакета WebProfiler.
Методы
| __construct(NonceGenerator $nonceGenerator) | ||
| массив | getNonces(Request $request, Response $response) Возвращает массив нонсов, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy. | |
| disableCsp() Отключает Content-Security-Policy. | ||
| массив | updateResponseHeaders(Request $request, Response $response) Очистка временных заголовков и обновление заголовков Content-Security-Policy. |
Подробности
__construct(NonceGenerator $nonceGenerator)
Параметры
| NonceGenerator | $nonceGenerator |
массив getNonces(Request $request, Response $response)
Возвращает массив нонсов, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy.
Ноунс может быть получен из; - Запроса - В случае, если содержимое HTML извлекается через AJAX и вставляется в DOM, оно должно использовать тот же нонсе, что и источник - Ответа - Вызов getNonces() уже был выполнен ранее. Возвращаются те же нонсы - В противном случае они генерируются случайным образом
Параметры
| Request | $request | |
| Response | $response |
Значение возврата
| массив |
disableCsp()
Отключает Content-Security-Policy.
Все связанные заголовки будут удалены.
массив updateResponseHeaders(Request $request, Response $response)
Очистка временных заголовков и обновление заголовков Content-Security-Policy.
Параметры
| Request | $request | |
| Response | $response |
Значение возврата
| массив | Нонсы, используемые пакетом в заголовке Content-Security-Policy |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.2/Symfony/Bundle/WebProfilerBundle/Csp/ContentSecurityPolicyHandler.html