-
Notifications
You must be signed in to change notification settings - Fork 1
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Content Security Policies / Permission Policies #277
Conversation
5d40ba2
to
0dde636
Compare
@vincentporte T'as moyen de mettre les stacktrace (ou capture) des erreurs ? |
55dd49c
to
4ecc1e5
Compare
🥁 La recette jetable est prête ! 👉 Je veux tester cette PR ! |
95a8d42
to
405819c
Compare
613d845
to
6c484dd
Compare
🥁 La recette jetable est prête ! 👉 Je veux tester cette PR ! |
8bb37c8
to
da96e67
Compare
da96e67
to
6c9cca2
Compare
474a930
to
9b682ee
Compare
🥁 La recette jetable est prête ! 👉 Je veux tester cette PR ! |
3fc80ad
to
199db8e
Compare
199db8e
to
0c77af3
Compare
9bcdd00
to
4efcc19
Compare
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Je n'ai pas lu en détail mais si tu as à nouveau besoin d'une lecture plus poussée, je regarderai :) En gros je comparerai probablement juste avec les Emplois ^^
Sur ce il faut que j'aille déjeuner 🤡
CSP_FONT_SRC = ("'self'", "https://fonts.gstatic.com/", "data:") | ||
CSP_SCRIPT_SRC = ( | ||
"'self'", | ||
"https://cdn.jsdelivr.net", |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
c'est un peu vénère ça, ça autorise en gros n'importe quel script sur le CDN entier, dont des versions piratées ou vulnérables. A priori c'est mieux de réussir à mettre les chemins vers les scripts vraiment utilisés par la commu !
"autoplay": [], | ||
"camera": [], | ||
"encrypted-media": [], | ||
"fullscreen": [], |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
Pas de lecture de la commu en fullscreen, sir !
class="matomo-event btn-link stretched-link" | ||
data-matomo-category="engagement" | ||
data-matomo-action="view" | ||
data-matomo-option="news"> |
There was a problem hiding this comment.
Choose a reason for hiding this comment
The reason will be displayed to describe this comment to others. Learn more.
changement de version du linter ?
Description
🎸 Paramétrage des
Content Security Policies
etPermission Policies
🛸 Installation de
django-csp
et dedjango-permissions-policy
🚧
htmx view
appelée par uneclass based view
Djangosurcharge du middleware pour avoir la même valeur de
request.csp_nonce
dans les 2 templates rendus (vérifier l'utilité)Type de changement
🚧 technique
Points d'attention
🦺 suppression de
onclick=DisabledMe
dans l'appel HTMX & correction du placement du script pour masquer le boutonvoir les 99 réponses