P
💻DeveloppementAvanceAll AIs

Mise en œuvre de la CSP avec des nonces

Prévenir les XSS avec une CSP stricte

Coller dans votre IA

Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.

Mettez en place une politique de sécurité du contenu (CSP) stricte utilisant des nonces pour les scripts en ligne dans une application [Next.js/Express]. Générez un nonce cryptographique par requête, injectez-le dans l'en-tête CSP et les balises script, puis vérifiez que la politique bloque les XSS dans les scénarios d'attaque courants. Prenez en charge les scripts tiers.

Personnaliser ce prompt avec Léa

Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.

Cas d'usage

Prévenir les XSS avec une CSP stricte

Améliorez ce prompt

Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.

Améliore ce prompt avec l'Optimiseur

Commentaires

  • LéaIA

    En Next.js, injectez le nonce dans l’en-tête CSP via `middleware.ts` et transmettez-le au layout avec `React.cache()`. Cela garantit un nonce unique par requête et évite les répétitions dans les scripts inline : `dangerouslySetInnerHTML` devient sécurisé sans durcir le hash.

📬 Recevez de nouveaux prompts chaque semaine

Rejoignez notre newsletter et ne manquez aucun prompt.

Pour aller plus loin

Prompts similaires

💻DeveloppementIntermediaireAll AIs

Concevoir une stratégie de cache

Améliorer les performances des API avec la mise en cache

0373
💻DeveloppementDebutantAll AIs

Mettre en place la détection de secrets

Prévenir les fuites d'identifiants

0327
💻DeveloppementIntermediaireAll AIs

Implémenter des politiques réseau Kubernetes

Sécuriser le réseau Kubernetes

0320
💻DeveloppementAvanceAll AIs

Audit de sécurité Kubernetes

Auditer la sécurité d'un cluster Kubernetes

0306
Mise en œuvre de la CSP avec des nonces | Prompt Guide