Naslag / Attribuut
nonce HTML attribuut
2 elementen kennen dit attribuut. Klik op een tag voor de volledige uitleg van dat element.
Wat doet het nonce attribuut?
Een cryptografische, eenmalig geldige waarde die samen met een Content-Security-Policy bepaalt welke inline scripts of stijlen vertrouwd worden. De waarde moet server-side willekeurig gegenereerd worden bij elke paginaweergave en mag nooit hergebruikt worden.
HTML
<script nonce="4AF901A9F2">
console.log("hallo");
</script>
Welke HTML-elementen kennen nonce?
<script>
Het <script>-element van HTML wordt gebruikt om uitvoerbare code of gegevens in te sluiten; dit wordt doorgaans gebruikt om JavaScript-code...
Een cryptografische nonce (een getal dat maar één keer gebruikt wordt) om scripts toe te staan in een script-src Content-Security-Policy. De server moet elke keer dat hij een policy verzendt een unieke nonce-waarde genereren. Het is cruciaal om een nonce te leveren die niet te raden is, aangezien het omzeilen van het beleid van een bron anders triviaal is.
Alles over <script> →
<style>
Het <style>-HTML-element bevat stijlinformatie voor een document, of een deel van een document. Het bevat CSS, die wordt toegepast op de inh...
Een cryptografische nonce (een getal dat maar één keer wordt gebruikt) die het mogelijk maakt inline stijlen toe te staan in een style-src Content-Security-Policy. De server moet elke keer dat hij een beleid verzendt een unieke nonce-waarde genereren. Het is van cruciaal belang om een nonce te geven die niet te raden is, aangezien het beleid van een resource anders eenvoudig te omzeilen is.
Alles over <style> →