Improve website security by allowing external resources from trusted sources

Updates Helmet middleware configuration to allow inline scripts and replit.com scripts.

Replit-Commit-Author: Agent
Replit-Commit-Session-Id: c5f0c281-8dd8-4846-b452-4a07bcd21062
Replit-Commit-Screenshot-Url: https://storage.googleapis.com/screenshot-production-us-central1/9777c70b-fc38-4831-8d6b-78dfffe041b0/b3bd8a5a-0c45-4855-8816-f9a25869e098.jpg
This commit is contained in:
ghaddaditw
2025-06-08 07:30:58 +00:00
parent 5904c2b987
commit d001be31e9
+1 -1
View File
@@ -56,7 +56,7 @@ export const securityMiddleware = helmet({
defaultSrc: ["'self'"], defaultSrc: ["'self'"],
styleSrc: ["'self'", "'unsafe-inline'", "https://fonts.googleapis.com"], styleSrc: ["'self'", "'unsafe-inline'", "https://fonts.googleapis.com"],
fontSrc: ["'self'", "https://fonts.gstatic.com"], fontSrc: ["'self'", "https://fonts.gstatic.com"],
scriptSrc: ["'self'"], scriptSrc: ["'self'", "'unsafe-inline'", "https://replit.com"],
imgSrc: ["'self'", "data:", "https:"], imgSrc: ["'self'", "data:", "https:"],
connectSrc: ["'self'", "ws:", "wss:"] connectSrc: ["'self'", "ws:", "wss:"]
} }