• Home
  • About
    • lahuman photo

      lahuman

      열심히 사는 아저씨

    • Learn More
    • Facebook
    • LinkedIn
    • Github
  • Posts
    • All Posts
    • All Tags
  • Projects

Node express에서 Content Security Policy(CSP) 처리 하기

28 Oct 2020

Reading time ~1 minute

Node express에서 Content Security Policy(CSP) 처리 하기

Google Analytics를 사용하면 CSP 오류가 발생하기도 합니다.

이때 쉽게 처리 하기 위해서는 helmet 라이브러리의 contentSecurityPolicy 옵션을 false로 변경하면 됩니다.

app.use(
  helmet({
    contentSecurityPolicy: false,
  })
);

Google Analytics에서는 inline script를 사용하기 때문에, 일반적으로 CSP 처리를 위해 복잡한 설정을 사용하게 됩니다.

참고 자료

  • Content Security Policy (CSP)
  • Google Analytics
  • helmet


expressnodehelmetcsp Share Tweet +1