Tauri Security Csp

Use when setting a Content-Security-Policy in a Tauri v2 app — configuring `app.security.csp` and `app.security.devCsp`, the Tauri-specific directives (`ipc:`, `http://ipc.localhost`, `asset:`, `https://asset.localhost`, `'wasm-unsafe-eval'`), automatic hash injection for inline scripts/styles, when to lift `dangerousDisableAssetCspModification`, frame-ancestors, nonces, and the dev-vs-prod delta (Vite HMR `ws://`, broader `connect-src` in dev).

stuffbucket db3f751 3 files · 8.3 KB Updated

File contents

stuffbucket/skills/tree/main/plugins/stuffbucket/skills/tauri-security-csp commit db3f751588

Frequently asked questions

npx skillmds@latest add stuffbucket/tauri-security-csp