実現したいこと
- Facebookのページプラグインで生成されるHTMLコードにNonce属性が付与されている意味を知りたい
前提
Webサイト作成を行っており、Facebookページの埋め込みを検討しています。
Facebookページを埋め込むために以下のページで埋め込み用コードを取得しています。
https://developers.facebook.com/docs/plugins/page-plugin
質問内容
前提で記載しました埋め込み用コードの中で、
JavaScript SDKを読み込むためのscriptタグが生成されるようなのですが、このタグにnonce属性が付与されています。
nonce属性によるスクリプト実行抑制を行う場合は、
埋め込み対象のサイトのコンテンツセキュリティポリシー設定でNonceを指定している場合だと思うのですが、
生成コードで必ずnonce属性を付与しているのはなぜなのでしょうか。
付与されている理由、用途、背景など何かご存じの方がいましたらご教授願います。
該当のソースコード
タグ末尾のnonce属性
HTML
1<script async defer crossorigin="anonymous" src="https://connect.facebook.net/ja_JP/sdk.js#xfbml=1&version=v16.0" nonce="********">
回答1件
あなたの回答
tips
プレビュー