0

サブフォルダーに Web API を含む ASP.NET MVC Web サイトがあります。サイト自体には NWebSec で実装された CSP があり、スクリプト タグの使用を防ぎます。

API に Swagger を追加しましたが、インライン スクリプト タグを使用するため、CSP は自動生成された Swagger UI の読み込みを妨げます。

Swagger ページのみにインライン スクリプト タグを許可する方法を見つける必要があります。

CSP 用の別のパッケージでこれを達成するためのこの役立つ記事を見つけ、同様のことを試みましたが、うまくいきませんでした。 https://mderriey.com/2020/12/14/how-to-lock-down-csp-using-swachbuckle/

誰かがこれを行う方法を知っているなら、私に知らせてください!

4

0 に答える 0