Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

436
Vistas
Cómo habilitar y deshabilitar la directiva csp upgradeInsecureRequests usando el módulo node.js de la versión 4.4.1 de Helmet

Intenté esto usando la versión 4.4.1 de Helmet, ambos a continuación se establecen como verdaderos para CSP de solicitudes de actualización inseguras

 upgradeInsecureRequests: [] and upgradeInsecureRequests: ['true']

¿Cuál de los formatos anteriores es correcto usar?

over 4 years ago · Santiago Trujillo
3 Respuestas
Responde la pregunta

0

Esto funciona para mí:

 app.use( helmet.contentSecurityPolicy({ directives: { "script-src": ["'self'"], upgradeInsecureRequests: null }, }) );

Establecer upgradeInsecureRequests en nulo:

 upgradeInsecureRequests: null
over 4 years ago · Santiago Trujillo Denunciar

0

Resuelto: simplemente podemos agregar upgradeInsecureRequests: []

over 4 years ago · Santiago Trujillo Denunciar

0

Esto funcionó para mí:

 defaultDirectives = helmet.contentSecurityPolicy.getDefaultDirectives(); delete defaultDirectives['upgrade-insecure-requests']; app.use( helmet() ); app.use(helmet.contentSecurityPolicy({ directives: { ...defaultDirectives, }, }));

La parte de delete elimina la clave upgrade-insecure-requests en el objeto de defaultDirectives .

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda