fix: CSP scriptSrcAttr explicitly allow unsafe-inline
This commit is contained in:
@@ -42,7 +42,7 @@ app.use(helmet({
|
|||||||
imgSrc: ["'self'", "data:", "blob:"],
|
imgSrc: ["'self'", "data:", "blob:"],
|
||||||
mediaSrc: ["'self'"],
|
mediaSrc: ["'self'"],
|
||||||
connectSrc: ["'self'"],
|
connectSrc: ["'self'"],
|
||||||
scriptSrcAttr: null,
|
scriptSrcAttr: ["'unsafe-inline'"],
|
||||||
},
|
},
|
||||||
},
|
},
|
||||||
crossOriginEmbedderPolicy: false,
|
crossOriginEmbedderPolicy: false,
|
||||||
|
|||||||
Reference in New Issue
Block a user