Helmet とは?
Express の HTTP ヘッダーを設定することでアプリケーションを保護します。
Express の HTTP ヘッダーを設定することでアプリケーションを保護します。
npm install --save helmet
// app.js
const helmet = require('helmet');
app.use(helmet());
Content-Security-Policy に URL を追加します。
app.use(
helmet({
contentSecurityPolicy: {
directives: {
"script-src": ["'self'", "cdnjs.cloudflare.com", "'unsafe-inline'"],
"style-src": ["'self'", "cdnjs.cloudflare.com", "'unsafe-inline'"],
},
},
}),
);
指示