You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

是否存在不使用eval的HERE API版本?CSP适配需求相关咨询

HERE API 无eval适配版本说明
  • 目前HERE Maps API for JavaScript 3.1及更高版本均已提供适配严格内容安全策略(CSP)的专用构建产物,该版本完全移除了eval、动态new Function调用逻辑,无需在CSP规则中添加unsafe-eval权限即可正常运行
  • 你可以直接在官方SDK获取渠道选择CSP兼容分支的安装包,无需修改原有核心业务调用逻辑,仅需调整引入的SDK资源地址即可完成替换
  • 若因业务限制暂时无法升级版本,也可以通过配置CSP的哈希白名单规则将HERE API内部的动态执行代码加入许可范围,无需放开全局unsafe-eval权限,可在满足安全要求的前提下正常使用旧版本SDK

内容的提问来源于stack exchange,提问作者DanielBeck

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 08:57:00