code-forge-io / code-forge-io/base-stack
Proposal: Add Optional Content-Security-Policy (CSP) Header Support
- Langage dominant
- TypeScript
- Étoiles
- 366
- Forks
- 68
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Hi @AlemTuzlak,
I’d like to contribute to the project by adding support for a default `Content-Security-Policy` (CSP) header — turned **off by default**, but easy to enable when needed.
**What I propose:**
* Add CSP header support with a sensible default policy (e.g., `default-src 'none'`)
* Make it **opt-in** via an env variable or config flag
Happy to follow your preferred coding style or integration pattern. Let me know if you’re open to this — I can start working on a pull request right away.
Thanks!
Duncan
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
L’issue ne nomme aucun fichier, test ni point d’entrée. Avant de commencer le travail, il faut clarifier la politique, le mécanisme de configuration, le chemin de requête concerné et les tests d’acceptation ; il est impossible de déterminer à partir de la proposition actuelle ce qui est considéré comme terminé.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- typescript
- Domaine
- security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100