ContentSecurityPolicyHandler
class ContentSecurityPolicyHandler
Обрабатывает HTTP-заголовок Content-Security-Policy для пакета WebProfiler.
Методы
| __construct(NonceGenerator $nonceGenerator) | ||
| массив | getNonces(Request $request, Response $response) Возвращает массив nonces, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy. | |
| disableCsp() Отключает Content-Security-Policy. | ||
| массив | updateResponseHeaders(Request $request, Response $response) Очищает временные заголовки и обновляет заголовки Content-Security-Policy. |
Подробности
__construct(NonceGenerator $nonceGenerator)
Параметры
| NonceGenerator | $nonceGenerator |
массив getNonces(Request $request, Response $response)
Возвращает массив nonces, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy.
Nonce может быть получен из: - запроса - в случае, если HTML-содержимое извлекается через AJAX и вставляется в DOM, он должен использовать тот же nonce, что и источник - ответа - если вызов getNonces() уже был выполнен ранее. Возвращаются те же nonce - в противном случае они генерируются случайным образом
Параметры
| Request | $request | |
| Response | $response |
Значение результата
| массив |
disableCsp()
Отключает Content-Security-Policy.
Все связанные заголовки будут удалены.
массив updateResponseHeaders(Request $request, Response $response)
Очищает временные заголовки и обновляет заголовки Content-Security-Policy.
Параметры
| Request | $request | |
| Response | $response |
Значение результата
| массив | Nonce, используемые пакетом в заголовке Content-Security-Policy |
© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.3/Symfony/Bundle/WebProfilerBundle/Csp/ContentSecurityPolicyHandler.html