Content-Security-Policy agora usa 'strict-dynamic'

strict-dynamic deve funcionar com scripts remotos carregados via loadScript. Na verdade, esse foi o principal motivo da mudança: não precisamos mais listar todas as URLs de scripts externos antecipadamente. Isso é especialmente bom para quem veicula anúncios, que geralmente carregam muitos scripts remotos.

Você está vendo erros com loadScript?

3 curtidas