patternfly / patternfly/patternfly-react

Code Editor - loading resources from jsdeliver

Offen
#11,293 4 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Stale
Vorherrschende Sprache
TypeScript
Sterne
862
Forks
392
Ø Merge
4 T. 8 Std.
Gemergte PRs (30 T.)
9

Beschreibung

Is this a new component or an extension of an existing one?
The code editor is loading resources via jsdeliver, this conflicts with strict Content-Security-Policy (CSP) settings, causing errors and forcing users to relax their security policies (e.g., allowing 'unsafe-inline', 'unsafe-eval', and worker-src blob:), which weakens security

Describe the feature
Would it be possible to package all these resources into the local bundle instead?

Are there visuals for this feature? If applicable, please include examples for each state and for varying widths

Any other information?

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Im Issue sind keine Quelldateien oder Tests angegeben. Beginne damit, den Einstiegspunkt zum Laden von Ressourcen des Code-Editors und die Bundler-Konfiguration zu finden, und verfolge anschließend, welche Ressourcen von jsdelivr abgerufen werden. Als erledigt gilt die Aufgabe, wenn die Ressourcen aus dem lokalen Bundle bereitgestellt werden und der Editor unter den angegebenen strikten CSP-Einstellungen funktioniert, ohne dass diese Richtlinienlockerungen erforderlich sind.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
react, typescript
Bereich
frontend, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.