Spec-Zone.ru › Symfony 3.4

ContentSecurityPolicyHandler

class ContentSecurityPolicyHandler

Обрабатывает HTTP-заголовок Content-Security-Policy для пакета WebProfiler.

Методы

__construct(NonceGenerator $nonceGenerator)
массив getNonces(Request $request, Response $response)

Возвращает массив nonces, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy.

disableCsp()

Отключает Content-Security-Policy.

массив updateResponseHeaders(Request $request, Response $response)

Очищает временные заголовки и обновляет заголовки Content-Security-Policy.

Подробности

__construct(NonceGenerator $nonceGenerator)

Параметры

NonceGenerator $nonceGenerator

массив getNonces(Request $request, Response $response)

Возвращает массив nonces, которые будут использованы в шаблонах Twig и заголовках Content-Security-Policy.

Nonce может быть получен из: - запроса - в случае, если HTML-содержимое извлекается через AJAX и вставляется в DOM, он должен использовать тот же nonce, что и источник - ответа - если вызов getNonces() уже был выполнен ранее. Возвращаются те же nonce - в противном случае они генерируются случайным образом

Параметры

Request $request
Response $response

Значение результата

массив

disableCsp()

Отключает Content-Security-Policy.

Все связанные заголовки будут удалены.

массив updateResponseHeaders(Request $request, Response $response)

Очищает временные заголовки и обновляет заголовки Content-Security-Policy.

Параметры

Request $request
Response $response

Значение результата

массив Nonce, используемые пакетом в заголовке Content-Security-Policy

© 2004–2017 Fabien Potencier
Licensed under the MIT License.
http://api.symfony.com/3.3/Symfony/Bundle/WebProfilerBundle/Csp/ContentSecurityPolicyHandler.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API