Web Worker 强制执行的 CSP 是什么?

问题描述 投票:0回答:0

我不清楚在互联网上阅读文档(即 Mozilla 的 MDN Web 文档)关于为网络工作者强制执行什么内容安全策略。

假设我们有一个由 CSP-a 提供的父页面,它启动了一个 web worker,其源代码是从同一来源下载的,但具有不同的 CSP-b。在这种情况下,Web 浏览器将向工作人员强制执行什么 CSP?特别是我对 connect-srcscript-src 很感兴趣。

还有两个后续问题:

  1. 如果我们在 worker 脚本中使用 fetch(),我们可以指定 { credentials: "same-origin" | "include" } 吗?
  2. 如果(在 CSP 实施和 credentialsfetch() 选项方面)工作脚本来自与父页面不同的来源怎么办?
fetch-api content-security-policy web-worker
© www.soinside.com 2019 - 2024. All rights reserved.