Как работать с nonce CSP в расширениях для браузеров
Вот мой csp код из манифест.
"content_security_policy": "script-src 'self' 'unsafe-eval' 'nonce-ZnNkZnNkZnNkZmdkZmdkZg=='; object-src 'self';"
Но почему-то каждый раз при добавлении скрипта на страницу background с атрибутом nonce="ZnNkZnNkZnNkZmdkZmdkZg==", он выдает ошибки:
- 'content_security_policy': Ignored insecure CSP value "'nonce-ZnNkZnNkZnNkZmdkZmdkZg=='" in directive 'script-src'.
- Refused to execute inline script because it violates the following Content Security Policy directive: "script-src 'self' 'unsafe-eval'". Either the 'unsafe-inline' keyword, a hash ('sha256-EPK/92qq5/scJH4VrNTFCCCOB93KJTbP6uOI6EzJ9ic='), or a nonce ('nonce-...') is required to enable inline execution.