内容安全策略允许没有不安全内联的内联样式

dam*_*mon 7 css content-security-policy

使用没有 style-src 'unsafe-inline' 的内容安全策略,您如何允许这样的样式?

<span style="font-size: 16px;">Hello</span>
Run Code Online (Sandbox Code Playgroud)

我已经尝试向它们添加随机数并将该随机数添加到 CSP 标头中,但这似乎不起作用

<span style="font-size: 16px;" nonce="0611873de7e2db5985c289fdfa946caee2ae1860">Hello</span>
Run Code Online (Sandbox Code Playgroud)

"style-src 'nonce-0611873de7e2db5985c289fdfa946caee2ae1860' 'self'"
Run Code Online (Sandbox Code Playgroud)

有没有办法在不添加“不安全内联”指令的情况下做到这一点?