Я удалил все виды использования eval
и new Function
из устаревшего хром-расширения, которое я поддерживаю. Как мне обновить раздел content_security_policy
в моем manifest.json
?Как удалить небезопасный-eval из содержимого расширения chrome content_security_policy
В настоящее время это выглядит следующим образом:
{
"content_security_policy": "script-src 'self' 'unsafe-eval' https://app.xyz.com; object-src 'self'"
}
Если я понимаю ПЕС в расширении хрома правильно, после того, как я удалил все eval
и new Function
вызовов из кода расширения я могу удалить unsafe-eval
из manifest.json