v0.5.138: CSP script-src-attr unsafe-inline для onchange

This commit is contained in:
2026-06-16 05:05:37 +04:00
parent 0e1f34c913
commit 08abab6e36
3 changed files with 3 additions and 2 deletions
+1 -1
View File
@@ -1,6 +1,6 @@
{
"name": "ipwhitelist",
"version": "0.5.137",
"version": "0.5.138",
"description": "IP WhiteList microservice for cloud provider",
"main": "server.js",
"scripts": {
+1
View File
@@ -26,6 +26,7 @@ const CSP_DIRECTIVES = {
defaultSrc: ["'self'"],
// 'unsafe-inline' нужен пока стили и скрипты inline в EJS.
scriptSrc: ["'self'", "'unsafe-inline'"],
scriptSrcAttr: ["'unsafe-inline'"], // для onchange/onclick в EJS
styleSrc: ["'self'", "'unsafe-inline'"],
imgSrc: ["'self'", 'data:'], // data: для SVG-иконок
fontSrc: ["'self'"],
+1 -1
View File
@@ -9,7 +9,7 @@
// ═══════════════════════════════════════════════════════════════════════════════
module.exports = {
version: '0.5.137',
version: '0.5.138',
// ── IAM ──────────────────────────────────────────────────────────────────
iamUrl: process.env.V2_IAM_URL || 'https://auth-api.ngcloud.ru/api/v1/auth/user',