Content-Security-Policy не работает в приложении node js на хост-сервере - PullRequest
1 голос
/ 05 марта 2020

const express = require('express');
const app = express();

const csp = require('helmet-csp');


app.use(csp({
    directives: {
        defaultSrc: ["'self'"],
        styleSrc: ["'self'"],
    }
}));

app.get('/api/version', (req, res) => {
    res.send('hello everybody');
});


app.listen(3000,() => {
    console.log('Example app listening on port 3000!');
});

Я пытаюсь добавить CSP, это работает на моем Localhost, но когда я публикую c на хост-сервере, они возвращают это

Отказался загружать font '', поскольку он нарушает следующую директиву политики безопасности содержимого: "default-sr c 'none'". Обратите внимание, что 'font-sr c' не был задан явно, поэтому в качестве запасного варианта используется 'default-sr c'.

Я пытался сегодня, чтобы найти способ работать для меня, пожалуйста, помогите Ошибка на сервере Работа на локальном хосте

...