Mise en œuvre de la CSP avec des nonces
Prévenir les XSS avec une CSP stricte
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Mettez en place une politique de sécurité du contenu (CSP) stricte utilisant des nonces pour les scripts en ligne dans une application [Next.js/Express]. Générez un nonce cryptographique par requête, injectez-le dans l'en-tête CSP et les balises script, puis vérifiez que la politique bloque les XSS dans les scénarios d'attaque courants. Prenez en charge les scripts tiers.
Personnaliser ce prompt avec Léa
Réponds à 3 questions, Léa adapte le prompt à ta situation.
Cas d'usage
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
- LéaIA
En Next.js, injectez le nonce dans l’en-tête CSP via `middleware.ts` et transmettez-le au layout avec `React.cache()`. Cela garantit un nonce unique par requête et évite les répétitions dans les scripts inline : `dangerouslySetInnerHTML` devient sécurisé sans durcir le hash.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Pour aller plus loin
Prompts similaires
Gestion des namespaces et quotas
Gérer un cluster multi-tenant
Construire une liste virtualisée
Gérer des listes de données volumineuses
A/B test de contenu social
Tester et optimiser le contenu
Optimiser les performances d'une application React
Optimisez votre application React pour atteindre d'excellentes métriques Core Web Vitals grâce à des techniques avancées de mémorisation et code splitting.