【发布时间】:2018-10-29 20:05:41
【问题描述】:
大家好,
我刚刚开始在我的网站开发中实施 CSP。 我有 Nodejs/express 服务器,它为 react js 和 redux 和 react router 4 提供服务 我已经为前端使用了创建反应应用程序
我发现在 nodejs 中有一个名为 helmet 和 csp 的模块,我已经实现了它们 我设法得到了响应头,如下图所示
但除非我添加元标记,否则前端应用程序中没有发生任何事情
<meta http-equiv="Content-Security-Policy" content=" frame-src 'none'">
通过这个元标记,我能够成功地不在页面中加载任何 iframe,但没有标记就无法做到这一点
这是我的问题
-
我的应用中是否需要 nodejs 头盔模块?
-
如果是这样,那么如何将 nodejs 头盔模块与我的 react 应用程序集成
-
在 index.html 中使用 CSP 的元标记是首选方式
感谢任何帮助
【问题讨论】:
标签: node.js reactjs express create-react-app