fix: CSP scriptSrcAttr explicitly allow unsafe-inline
This commit is contained in:
@@ -42,7 +42,7 @@ app.use(helmet({
|
||||
imgSrc: ["'self'", "data:", "blob:"],
|
||||
mediaSrc: ["'self'"],
|
||||
connectSrc: ["'self'"],
|
||||
scriptSrcAttr: null,
|
||||
scriptSrcAttr: ["'unsafe-inline'"],
|
||||
},
|
||||
},
|
||||
crossOriginEmbedderPolicy: false,
|
||||
|
||||
Reference in New Issue
Block a user