在我拥有的继承项目中,我试图获取构建命令来构建Production.
我试图更改script部分中的别名package.json以传递额外的变量,例如--dev和--configuration=dev无济于事。
该项目有这些json数据文件:
env.dev
env.development
env.production
Run Code Online (Sandbox Code Playgroud)
有我运行的package.json这个构建别名:build:devnpm run build:dev
"scripts": {
"start": "NODE_ENV=dev && react-scripts start",
…
"build:dev": "npm run build --dev --configuration=dev && react-scripts build"
}
Run Code Online (Sandbox Code Playgroud)
这有效并构建,但仅适用于我在查看结果文件时验证的生产。
如果我env.production从目录中删除文件并运行构建命令,它会失败:
Creating an optimized production build...
Failed to compile.
Module not found: Error: Can't resolve 'polyfills' in 'C:\Work\MyProj\WebSiteName\src'
Run Code Online (Sandbox Code Playgroud)
这只是告诉我它可以polyfills在env.production文件中找到该位置的别名NODE_PATH=src/。
想法?
我必须对React应用程序使用内容安全策略。
之所以在这里不是什么大问题,是因为我正在创建一个WebExtension / Browser Extension /附加组件,并且这些附件确实具有这样的内容安全性策略,并且存在类似'unsafe-eval'且'unsafe-inline'被严格禁止的事情:
由于重大安全问题,addons.mozilla.org上列出的扩展名不允许在其CSP中使用'unsafe-eval','unsafe-inline',远程脚本,blob或远程源的扩展名。
我已create-react-app严格按照本指南创建了该应用程序。目的是能够在那里使用WebExtensions的默认CSP进行响应,或者至少仅进行很小的调整。
但是请注意,出于安全原因,实际上也应该在“常规”网站上使用(如此严格的)CSP,因此,此问题不仅针对附加组件制造商。
但是当我运行时npm run build,生成index.html的确包含了足够多的内联JS代码。
所以我该如何配置/使用反应以不这样做并...
实际上,似乎开发版本(我在运行时创建npm start)没有这样的缩小。所以我问了一个单独的问题,关于如何从那里获取文件:如何在不缩小的情况下构建React的生产版本?
javascript browser-extension content-security-policy reactjs create-react-app