2019/07/03分のコミットです。
CHANGELOGにのったコミットは以下の通りです。
Merge pull request #36534 from y-yagi/fixes_35137
Action Pack、railtiesの修正です。
content_security_policy_nonce_generator
を指定した場合に、強制的にscript-src
、style-src
ディレクティブにそのnonceが指定されるようになっていたのを、nonceを指定するディレクティブを指定出来るよう修正しています。
unsafe_inline
を使用したい場合等、nonceが生成されないようになっていて欲しいケースがある(unsafe_inline
とnonce両方が指定されていた場合nonceが優先されてしまい、unsafe_inline
が無効化されてしまう)為。