ошибка загрузки срипта Content Security Policy
нужна помощь в настройке политики. появилась такая ошибка: Refused to load the script 'https://cdnjs.cloudflare.com/ajax/libs/materialize/1.0.0/js/materialize.min.js' because it violates the following Content Security Policy directive: "script-src 'self'". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.
```app.use(function (req, res, next) {
res.setHeader(
'Content-Security-Policy',
______________________//как правильно указать настройку? пробовал много вариантов
);
next();
});```
Это случилось после подключения helmet так же не подгружались картинки с url, но эту проблему решил так
```app.use( helmet({
contentSecurityPolicy: {
directives: {
...helmet.contentSecurityPolicy.getDefaultDirectives(),
"img-src": ["'self'", "https:"],
},
},
})
)```
Ответы (1 шт):
Автор решения: Тимофей Рябогин
→ Ссылка
```
app.use( helmet({
contentSecurityPolicy: {
directives: {
...helmet.contentSecurityPolicy.getDefaultDirectives(),
"img-src": ["'self'", "https:"],
"script-src-elem": ["'self'", "https://cdnjs.cloudflare.com/ajax/libs/materialize/1.0.0/js/materialize.min.js", "'unsafe-inline'" ]
},
},
})
)
```