patternfly / patternfly/patternfly-react

Code Editor - loading resources from jsdeliver

Abierto
#11,293 4 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Stale
Lenguaje dominante
TypeScript
Estrellas
862
Forks
392
Merge medio
4 d 8 h
PR fusionados (30 d)
9

Descripción

Is this a new component or an extension of an existing one?
The code editor is loading resources via jsdeliver, this conflicts with strict Content-Security-Policy (CSP) settings, causing errors and forcing users to relax their security policies (e.g., allowing 'unsafe-inline', 'unsafe-eval', and worker-src blob:), which weakens security

Describe the feature
Would it be possible to package all these resources into the local bundle instead?

Are there visuals for this feature? If applicable, please include examples for each state and for varying widths

Any other information?

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

El issue no identifica archivos fuente ni pruebas. Empieza por localizar el punto de entrada de carga de recursos del editor de código y la configuración del bundler; después, sigue el rastro de qué recursos se obtienen de jsdelivr. Se considera terminado cuando los recursos se sirven desde el bundle local y el editor funciona con la configuración estricta de CSP indicada, sin requerir esas relajaciones de la política.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
react, typescript
Área
frontend, security
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.