0634d8c2366596f1c2712b2e1e72a579a6a240df
Prod-CSP hatte script-src 'self' ohne nonce/hash -> Next.js' Inline-Bootstrap-/ Hydration-Skripte wurden vom Browser blockiert (Login-Seite ohne JS, 'Connection closed'). script-src um 'unsafe-inline' ergänzt (KEIN 'unsafe-eval' in Prod); übrige CSP (default-src 'self', object-src none, frame-ancestors none, base-uri self, form-action self) bleibt strikt. Stärkere nonce-basierte CSP via Middleware als Hardening-Option offen. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Description
No description provided
Languages
TypeScript
96.4%
Makefile
1.1%
Dockerfile
1.1%
JavaScript
0.7%
Shell
0.6%
Other
0.1%