<script> öğelerine nonce özelliği ekleme

Tek seferlik değere dayalı bir CSP'de her <script> öğesinin, CSP başlığında belirtilen rastgele tek seferlik değerle eşleşen bir nonce özelliği olmalıdır (tüm komut dosyalarında aynı tek seferlik değer olabilir). İlk adım, aşağıdaki özellikleri tüm komut dosyalarına eklemektir:

İGP tarafından engellendi

<script src="/path/to/script.js"></script>
<script>foo()</script>

CSP, "nonce" özellikleri olmadığı için bu komut dosyalarını engeller.

İGP tarafından izin verilir

<script nonce="${NONCE}" src="/path/to/script.js"></script>
<script nonce="${NONCE}">foo()</script>

"${NONCE}`, CSP yanıt başlığındaki nonce ile eşleşen bir değerle değiştirilirse CSP bu komut dosyalarının yürütülmesine izin verir. Bazı tarayıcıların sayfa kaynağını incelerken "nonce" özelliğini gizlediğini unutmayın.