Приветствую всех,
Я только начал внедрять CSP в разработке моего сайта.у меня есть Nodejs / экспресс-сервер, который обслуживает реагирует на js с помощью редуктора и реагирует на маршрутизатор. 4 Я использовал приложение «создать реагирование» для внешнего интерфейса
. Я обнаружил, что в nodejs есть модуль под названием шлем и * 1007.* csp , что я реализовал их, и мне удалось получить заголовок ответа, как показано на рисунке ниже
, но в приложении веб-интерфейса ничего не происходит, если я не добавлюметатег
<meta http-equiv="Content-Security-Policy" content=" frame-src 'none'">
по этому метатегу я смог успешно не загружать ни одного iframe на странице, но не смог сделать это без тега
, так что вот мои вопросы
есть ли необходимость в модуле шлема nodejs в моем приложении?
, если да, то как интегрировать модуль шлема nodejs с моим приложением реагирования
использует метатег CSP в index.html предпочтительный способ сделать это
любая помощь приветствуется благодаря