plotly / plotly/plotly.js

Revisit Plotly.js compatibility with strict CSP

Đang mở
#7,543 1 bình luận 3 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

feature P2
Ngôn ngữ chính
JavaScript
Star
18.3k
Fork
2k
Merge trung bình
2 ngày 12 giờ
Pull request đã merge (30 ngày)
28

Mô tả

https://github.com/plotly/plotly.js/pull/7109 was added in to make Plotly.js work better in strict CSP environments (specifically, ones which disallow inline CSS); however, it seems some of that work was broken by the migration to ESBuild.

For example, we no longer produce a separate plotly.css file (see recent comments on that PR).

@camdecoster recently added #7527 which makes it easier to test different CSPs in the devtools.

There's at least one obvious issue when inline styles are disallowed, which is that the modebar button styling is completely broken:

Image

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Hướng nghiên cứu

Bắt đầu bằng việc xem xét PR #7109 và các bình luận gần đây của PR này, sau đó kiểm tra quá trình migration sang ESBuild và thiết lập kiểm thử CSP của issue #7527. Tái hiện lỗi styling của nút modebar khi không cho phép CSS inline và kiểm tra xem có tạo ra một tệp plotly.css riêng hay không. Công việc được xem là hoàn tất khi các môi trường có CSP nghiêm ngặt vẫn giữ được styling modebar hoạt động bình thường và output build liên quan đã được xác minh.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
javascript
Lĩnh vực
data-visualization, security
Loại issue
Lỗi
Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.