patternfly / patternfly/patternfly-react
Code Editor - loading resources from jsdeliver
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- TypeScript
- Estrellas
- 862
- Forks
- 392
- Merge medio
- 4 d 8 h
- PR fusionados (30 d)
- 9
Descripción
Is this a new component or an extension of an existing one?
The code editor is loading resources via jsdeliver, this conflicts with strict Content-Security-Policy (CSP) settings, causing errors and forcing users to relax their security policies (e.g., allowing 'unsafe-inline', 'unsafe-eval', and worker-src blob:), which weakens security
Describe the feature
Would it be possible to package all these resources into the local bundle instead?
Are there visuals for this feature? If applicable, please include examples for each state and for varying widths
Any other information?
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
El issue no identifica archivos fuente ni pruebas. Empieza por localizar el punto de entrada de carga de recursos del editor de código y la configuración del bundler; después, sigue el rastro de qué recursos se obtienen de jsdelivr. Se considera terminado cuando los recursos se sirven desde el bundle local y el editor funciona con la configuración estricta de CSP indicada, sin requerir esas relajaciones de la política.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- react, typescript
- Área
- frontend, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100