首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在启用头盔的情况下在nodejs应用程序中使用第三方库和内联脚本

如何在启用头盔的情况下在nodejs应用程序中使用第三方库和内联脚本
EN

Stack Overflow用户
提问于 2021-03-08 14:13:07
回答 1查看 367关注 0票数 0

我正在开发一个nodejs应用程序,并实现了一些安全性,我使用了这样的头盔

代码语言:javascript
复制
app.use(helmet()) 

现在浏览器不允许我使用第三方库和内联脚本。你可以检查图像

所以我找到了解决办法。见下文

代码语言:javascript
复制
app.use(helmet({  contentSecurityPolicy: false}))

现在一切都解决了。我想知道为什么会发生这种情况,如何使用第三方库和内联脚本而不设置contentSecurityPolicy: false in头盔

我还发现,我们必须在公用文件夹中包含一个manifest.json文件,并在其中提到所有第三方库。那怎么暗示呢?提前感谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-03-12 01:47:22

头盔维修工在这里。

之所以会发生这种情况,是因为有一种叫做内容安全策略()的东西,在默认情况下它会设置头盔。为了解决您的问题,您需要配置头盔的CSP。

MDN有一个关于CSP的好文档。是我推荐的背景读物。然后,看看头盔自导,看看如何配置它的CSP组件。

总之:要解决你的问题,你需要告诉头盔配置你的CSP。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/66531388

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档