Реализация политики CSP в узле

#node.js #header #content-security-policy

#node.js #заголовок #content-security-policy

Вопрос:

Я пытаюсь определить политику безопасности контента для получения изображений из ограниченных источников.

 const csp = req.headers.set('Content-Security-Policy' : "default-src 'self'; img-src creativecommons.org staticflickr.com;")
  

У меня это не работает. Каков будет правильный синтаксис для этого??

Комментарии:

1. Не могли бы вы дать нам немного контекста? Например, дайте нам код вокруг инструкции, которую вы нам показываете, и, возможно, сообщите нам, какой фреймворк вы используете (если вы используете фреймворк).

2. Также вам нужно быть гораздо более конкретным в отношении того, что «не работает для вас» — что именно вы ожидаете, и что на самом деле происходит вместо этого.