<script>
öğelerine nonce
özelliği ekleme
Tek seferlik değere dayalı bir CSP'de her <script>
öğesinin, CSP başlığında belirtilen rastgele tek seferlik değerle eşleşen bir nonce
özelliği olmalıdır (tüm komut dosyalarında aynı tek seferlik değer olabilir). İlk adım, aşağıdaki özellikleri tüm komut dosyalarına eklemektir:
İGP tarafından engellendi
<script src="/path/to/script.js"></script>
<script>foo()</script>
CSP, "nonce" özellikleri olmadığı için bu komut dosyalarını engeller.
İGP tarafından izin verilir
<script nonce="${NONCE}" src="/path/to/script.js"></script>
<script nonce="${NONCE}">foo()</script>
"${NONCE}`, CSP yanıt başlığındaki nonce ile eşleşen bir değerle değiştirilirse CSP bu komut dosyalarının yürütülmesine izin verir. Bazı tarayıcıların sayfa kaynağını incelerken "nonce" özelliğini gizlediğini unutmayın.