Uitrol
Een Content-Security-Policy, met een aparte voor jouw HTML
Elke pagina van het platform draagt nu een Content-Security-Policy met een nonce per verzoek. Proefsites en sites op een eigen domein krijgen een andere, gesloten policy: jouw HTML draait in een eigen sandbox en kan nooit een scriptrecht van ons lenen. Het voorbeeld van de sjablonen komt nu ook van de server, zodat het voorbeeldvenster dezelfde policy krijgt als de echte site.
Uitgerold als commit 229d4df