Agrega un atributo nonce a los elementos <script>

Con un CSP basado en nonce, cada elemento <script> debe tener un atributo nonce que coincida con el valor de nonce aleatorio especificado en el encabezado del CSP (todas las secuencias de comandos pueden tener el mismo nonce). El primer paso es agregar estos atributos a todas las secuencias de comandos:

Bloqueado por el CSP

<script src="/path/to/script.js"></script>
<script>foo()</script>

El CSP bloqueará estas secuencias de comandos porque no tienen atributos "nonce".

Permitido por el CSP

<script nonce="${NONCE}" src="/path/to/script.js"></script>
<script nonce="${NONCE}">foo()</script>

El CSP permitirá la ejecución de estas secuencias de comandos si se reemplaza "${NONCE}" por un valor que coincida con el nonce en el encabezado de respuesta del CSP. Ten en cuenta que algunos navegadores ocultarán el atributo "nonce" cuando inspeccionen la fuente de la página.