是否存在不使用eval的HERE API版本?CSP适配需求相关咨询
HERE API 无eval适配版本说明
- 目前HERE Maps API for JavaScript 3.1及更高版本均已提供适配严格
内容安全策略(CSP)的专用构建产物,该版本完全移除了eval、动态new Function调用逻辑,无需在CSP规则中添加unsafe-eval权限即可正常运行 - 你可以直接在官方SDK获取渠道选择CSP兼容分支的安装包,无需修改原有核心业务调用逻辑,仅需调整引入的SDK资源地址即可完成替换
- 若因业务限制暂时无法升级版本,也可以通过配置CSP的哈希白名单规则将HERE API内部的动态执行代码加入许可范围,无需放开全局
unsafe-eval权限,可在满足安全要求的前提下正常使用旧版本SDK
内容的提问来源于stack exchange,提问作者DanielBeck
相关产品推荐
相关产品推荐

