Вы можете использовать
Некоторые браузеры не поддерживают функции Helmet.js, функцию ALLOW-FROM. Например, Safari, который вы, возможно, используете.
Проверьте совместимость для ALLOW-FROM здесь: здесь
app.use(frameguard({ action: 'sameorigin' })) // Defaults
Для обслуживания статических данныхфайлы из каталога в экспресс-использовании (статические файлы Express Servering) :
Создайте общую папку, поместите в нее элементы.
Затем вы использовали бы http://localhost:8000/name.pdf
app.use(express.static('public'))
Поскольку путь является относительным, если вы запускаете приложение из другого каталога, вы можете использовать этот подход.
Затем вы будете использовать http://localhost:8000/static/name.pdf
app.use('/static', express.static(path.join(__dirname, 'public')))