const helmet = require('helmet');
app.use(helmet.contentSecurityPolicy({
directives: {
defaultSrc: ["'self'"],
scriptSrc: ["'self'", "cdn.example.com"],
objectSrc: ["'none'"],
upgradeInsecureRequests: [],
}
}));
.
политика.
.
Ключевой вывод для интервью: какова роль заголовков Content Security Policy (CSP) в безопасности API?