Ingenieure bei Google haben entwickelt und empfehlen die Verwendung eines strikten CSP: https://csp.withgoogle.com/docs/strict-csp.htmlGoogles Strict CSP 3, style-src?
Ziel ist es, nur Skripte, die eine Nonce haben. Es gibt keine Stil-Src-Direktive in ihrem CSP, also in unserer APP kann ich Sachen wie google Schriftarten, externe css Blätter usw. ohne ein nonce laden.
Das scheint wie ein Fehler in ihrem CSP, oder mir fehlt etwas?