196 Unityが燃えている
2023年09月20日
内容紹介
fukuhara と Unity炎上の件やCSPについて話しました
出演者
- Unityが大炎上している件
- プラットフォーマーの強さと責任みたいなものを感じる
- プログラマも他人事ではないかもしれない
- Oracleとか…
- OSSがいかに貢献しているかを新たに実感
- CSP(Content-Security-Policy) と苦戦している話
- CSPとは
- https://qiita.com/o_Ozzzzk/items/c505b7dd20707eb4ee08
- 意図しないコンテンツ(css,jss,imgなど)を読み込ませない仕組み
- inline CSSと相性が悪い
- React emotion-styledというのを使っていてこれがinlineでcssかけるけどそこと干渉する.
- nonce-{token}つーのをつければいいが、なかなか解消しないし、ReactがDOMを触るといきなりこの制限にひっかかったりする
- emotion-cacheとかで対応しようとしたがあきらめて Lambda@edgeでむりやりレスポンスを書き換えている。8割くらいうまくいったが、まだ問題ないはずの読み込んだ外部jsの中で発生することがある。アイディア募集中
- CSPとは