首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >一个中间件的helmet.js自定义选项,同时启用其他中间件

一个中间件的helmet.js自定义选项,同时启用其他中间件
EN

Stack Overflow用户
提问于 2021-11-22 14:02:00
回答 1查看 25关注 0票数 0

我想为helmet.js中间件中的一个设置一些自定义选项,但我不明白这样做是否会启用其他中间件,还是必须显式启用它们?

来自helmet.js文档:

代码语言:javascript
复制
// Sets all of the defaults, but overrides `script-src` and disables the default `style-src`
app.use(
  helmet.contentSecurityPolicy({
    useDefaults: true,
    directives: {
      "script-src": ["'self'", "example.com"],
      "style-src": null,
    },
  })
);

我应该在上面的代码之前添加app.use(helmet())吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-11-22 15:20:29

app.use(helmet())包含头盔的所有默认中间件及其默认选项。

app.use(helmet.contentSecurityPolicy())仅包括内容安全策略中间件。换句话说,你不会得到其余的头盔中间件。

要包含头盔的所有默认值并自定义CSP中间件,请在顶级helmet()下指定它

代码语言:javascript
复制
app.use(
  helmet({
    contentSecurityPolicy: {
      // ...
    },
  })
);
票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70066996

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档