code-forge-io / code-forge-io/base-stack
Proposal: Add Optional Content-Security-Policy (CSP) Header Support
- Linguagem predominante
- TypeScript
- Estrelas
- 366
- Forks
- 68
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Descrição
Hi @AlemTuzlak,
I’d like to contribute to the project by adding support for a default `Content-Security-Policy` (CSP) header — turned **off by default**, but easy to enable when needed.
**What I propose:**
* Add CSP header support with a sensible default policy (e.g., `default-src 'none'`)
* Make it **opt-in** via an env variable or config flag
Happy to follow your preferred coding style or integration pattern. Let me know if you’re open to this — I can start working on a pull request right away.
Thanks!
Duncan
Guia de contribuição
Nenhum guia de contribuição indexado para este repositório
Direção de pesquisa
A issue não nomeia arquivos, testes nem pontos de entrada. Antes de iniciar o trabalho, é necessário esclarecer a política, o mecanismo de configuração, o caminho de requisição afetado e os testes de aceitação; não é possível determinar o que é considerado concluído a partir da proposta atual.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- typescript
- Domínio
- security
- Tipo de issue
- Funcionalidade
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Status de atividade
- Estagnada
- Clareza
- Precisa de esclarecimento
- Facilidade para iniciantes
- 25/100