patternfly / patternfly/patternfly-react
Code Editor - loading resources from jsdeliver
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 862
- Forks
- 392
- Ø Merge
- 4 T. 8 Std.
- Gemergte PRs (30 T.)
- 9
Beschreibung
Is this a new component or an extension of an existing one?
The code editor is loading resources via jsdeliver, this conflicts with strict Content-Security-Policy (CSP) settings, causing errors and forcing users to relax their security policies (e.g., allowing 'unsafe-inline', 'unsafe-eval', and worker-src blob:), which weakens security
Describe the feature
Would it be possible to package all these resources into the local bundle instead?
Are there visuals for this feature? If applicable, please include examples for each state and for varying widths
Any other information?
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Im Issue sind keine Quelldateien oder Tests angegeben. Beginne damit, den Einstiegspunkt zum Laden von Ressourcen des Code-Editors und die Bundler-Konfiguration zu finden, und verfolge anschließend, welche Ressourcen von jsdelivr abgerufen werden. Als erledigt gilt die Aufgabe, wenn die Ressourcen aus dem lokalen Bundle bereitgestellt werden und der Editor unter den angegebenen strikten CSP-Einstellungen funktioniert, ohne dass diese Richtlinienlockerungen erforderlich sind.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- react, typescript
- Bereich
- frontend, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100