reactjs / reactjs/react.dev

Add SRI to React CDN links

Ouverte
#1,862 2 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
JavaScript
Étoiles
11.8k
Forks
7.9k
Merge moyen
1 j 11 h
PR mergées (30 j)
11

Description

I noticed that the page listing react CDN links does not include SRI. I think that adding SRI attribute will encourage developers to use it and increase the awareness - especially for people who just do copy-paste from this website. SRI is the only way to ensure the integrity of the resource you're using - and it's recommend to use it when loading resources from a CDN.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par la page des liens CDN de React mentionnée dans l’issue et examinez comment ses exemples CDN sont représentés dans la source de la documentation. Ajoutez des attributs SRI aux liens CDN listés, puis vérifiez que les exemples restent valides et présentent de manière cohérente les indications d’intégrité décrites dans l’issue.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
javascript, react
Domaine
documentation, security
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
48/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.