Tengo una aplicación React Router y necesito tener una política de seguridad de contenido solo para una de las rutas. Entonces, para esa ruta tengo esto dentro de un componente:
useEffect(() => { const csp = document.createElement('meta'); csp.httpEquiv = "Content-Security-Policy"; csp.content = "default-src 'none'; style-src embed.typeform.com; script-src 'self' embed.typeform.com; frame-src form.typeform.com"; document.head.append(csp); return () => { document.head.removeChild(csp); } }, []); Mi problema es que, aunque el código funciona y el metaelemento se agrega y elimina según lo previsto, Chrome no elimina la política internamente y siempre está presente una vez que la he adjuntado una vez. Así que recibo muchos errores default-src 'none' en las otras rutas.
¿Alguna idea de lo que está mal?