code-forge-io / code-forge-io/base-stack

Proposal: Add Optional Content-Security-Policy (CSP) Header Support

Aberta
#48 1 comentário 0 reações 0 responsáveis Ver no GitHub
Linguagem predominante
TypeScript
Estrelas
366
Forks
68
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Hi @AlemTuzlak,

I’d like to contribute to the project by adding support for a default `Content-Security-Policy` (CSP) header — turned **off by default**, but easy to enable when needed.

**What I propose:**

* Add CSP header support with a sensible default policy (e.g., `default-src 'none'`)
* Make it **opt-in** via an env variable or config flag

Happy to follow your preferred coding style or integration pattern. Let me know if you’re open to this — I can start working on a pull request right away.

Thanks!

Duncan

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Direção de pesquisa

A issue não nomeia arquivos, testes nem pontos de entrada. Antes de iniciar o trabalho, é necessário esclarecer a política, o mecanismo de configuração, o caminho de requisição afetado e os testes de aceitação; não é possível determinar o que é considerado concluído a partir da proposta atual.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
typescript
Domínio
security
Tipo de issue
Funcionalidade
Dificuldade
5/5
Tempo estimado
Mais de uma semana
Status de atividade
Estagnada
Clareza
Precisa de esclarecimento
Facilidade para iniciantes
25/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.