patternfly / patternfly/patternfly-react

Code Editor - loading resources from jsdeliver

Đang mở
#11,293 4 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Stale
Ngôn ngữ chính
TypeScript
Star
862
Fork
392
Merge trung bình
4 ngày 8 giờ
Pull request đã merge (30 ngày)
9

Mô tả

Is this a new component or an extension of an existing one?
The code editor is loading resources via jsdeliver, this conflicts with strict Content-Security-Policy (CSP) settings, causing errors and forcing users to relax their security policies (e.g., allowing 'unsafe-inline', 'unsafe-eval', and worker-src blob:), which weakens security

Describe the feature
Would it be possible to package all these resources into the local bundle instead?

Are there visuals for this feature? If applicable, please include examples for each state and for varying widths

Any other information?

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Hướng nghiên cứu

Issue không xác định tệp mã nguồn hay các bài kiểm thử nào. Trước tiên, hãy tìm điểm vào tải tài nguyên của trình soạn thảo mã và cấu hình bundler, sau đó theo dõi những tài nguyên nào được lấy từ jsdelivr. Được xem là hoàn tất khi các tài nguyên được cung cấp từ bundle cục bộ và trình soạn thảo hoạt động với các thiết lập CSP nghiêm ngặt đã nêu mà không cần những nới lỏng chính sách đó.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
react, typescript
Lĩnh vực
frontend, security
Loại issue
Tính năng
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.