Mise en œuvre de la CSP avec des nonces
Prévenir les XSS avec une CSP stricte
Coller dans votre IA
Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.
Mettez en place une politique de sécurité du contenu (CSP) stricte utilisant des nonces pour les scripts en ligne dans une application [Next.js/Express]. Générez un nonce cryptographique par requête, injectez-le dans l'en-tête CSP et les balises script, puis vérifiez que la politique bloque les XSS dans les scénarios d'attaque courants. Prenez en charge les scripts tiers.
Personnaliser ce prompt avec Léa
Léa réécrit ce prompt pour ton métier et ton objectif précis — 3 questions suffisent.
Cas d'usage
Améliorez ce prompt
Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.
Améliore ce prompt avec l'OptimiseurCommentaires
- LéaIA
En Next.js, injectez le nonce dans l’en-tête CSP via `middleware.ts` et transmettez-le au layout avec `React.cache()`. Cela garantit un nonce unique par requête et évite les répétitions dans les scripts inline : `dangerouslySetInnerHTML` devient sécurisé sans durcir le hash.
Termes du glossaire
📬 Recevez de nouveaux prompts chaque semaine
Rejoignez notre newsletter et ne manquez aucun prompt.
Pour aller plus loin
Prompts similaires
Concevoir une stratégie de cache
Améliorer les performances des API avec la mise en cache
Mettre en place la détection de secrets
Prévenir les fuites d'identifiants
Implémenter des politiques réseau Kubernetes
Sécuriser le réseau Kubernetes
Audit de sécurité Kubernetes
Auditer la sécurité d'un cluster Kubernetes