Express CspExpress 扩展

联合创作 · 2023-09-22

Express Csp 这是一个 Express 扩展,它可以让你在 Express 应用上设置 content - security - policy。

示例代码:

var csp = require('express-csp');var app = express();

csp.extend(app, {
    policy: {
        directives: {            
       'default-src': ['self', 'https://*.foo.com'],            
       'script-src': ['*.apis.bar.com']
        }
    },
    reportPolicy: {
        useScriptNonce: true,
        useStyleNonce: true,
        directives: {           
        'default-src': ['self', 'https://*.foo.com'],            
        'script-src': ['*.apis.bar.com'],            
        'plugin-types': ['application/pdf']
        }
    }
});
浏览 4
点赞
评论
收藏
分享

手机扫一扫分享

编辑
举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

编辑
举报