ошибка загрузки срипта Content Security Policy

нужна помощь в настройке политики. появилась такая ошибка: Refused to load the script 'https://cdnjs.cloudflare.com/ajax/libs/materialize/1.0.0/js/materialize.min.js' because it violates the following Content Security Policy directive: "script-src 'self'". Note that 'script-src-elem' was not explicitly set, so 'script-src' is used as a fallback.

  ```app.use(function (req, res, next) {
  res.setHeader(
    'Content-Security-Policy',
    ______________________//как правильно указать настройку? пробовал много вариантов
  );
  next();
});```

Это случилось после подключения helmet так же не подгружались картинки с url, но эту проблему решил так

    ```app.use( helmet({
  contentSecurityPolicy: {
     directives: {
        ...helmet.contentSecurityPolicy.getDefaultDirectives(),
        "img-src": ["'self'", "https:"],
     },
  },
 })
 )```

Ответы (1 шт):

Автор решения: Тимофей Рябогин
```
app.use( helmet({
  contentSecurityPolicy: {
     directives: {
        ...helmet.contentSecurityPolicy.getDefaultDirectives(),
        "img-src": ["'self'", "https:"],
        "script-src-elem": ["'self'", "https://cdnjs.cloudflare.com/ajax/libs/materialize/1.0.0/js/materialize.min.js", "'unsafe-inline'" ] 
     },
  },
 })
 )
```
→ Ссылка