fix(security): audit batch B — SPA CSP + vite upgrade (#21)
CI / backend (push) Successful in 52s
CI / frontend (push) Successful in 15s
Deploy Staging / deploy (push) Successful in 45s
CI / backend (pull_request) Successful in 56s
CI / frontend (pull_request) Successful in 11s
Security / secrets (push) Successful in 4s
Security / dependencies (push) Successful in 54s
Security / secrets (pull_request) Successful in 4s
Security / dependencies (pull_request) Successful in 54s
CI / backend (push) Successful in 52s
CI / frontend (push) Successful in 15s
Deploy Staging / deploy (push) Successful in 45s
CI / backend (pull_request) Successful in 56s
CI / frontend (pull_request) Successful in 11s
Security / secrets (push) Successful in 4s
Security / dependencies (push) Successful in 54s
Security / secrets (pull_request) Successful in 4s
Security / dependencies (pull_request) Successful in 54s
This commit was merged in pull request #21.
This commit is contained in:
@@ -0,0 +1,9 @@
|
||||
// Applied before first paint to avoid a flash of the wrong theme. Lives in a file (not
|
||||
// inline) so the SPA can ship a CSP with script-src 'self' (AUDIT M-2).
|
||||
(function () {
|
||||
try {
|
||||
// Dark-first: default new users to dark unless they've chosen light.
|
||||
var t = localStorage.getItem('ii:theme') || 'dark';
|
||||
if (t === 'dark') document.documentElement.classList.add('dark');
|
||||
} catch (e) {}
|
||||
})();
|
||||
Reference in New Issue
Block a user