Content-Security-Policy configuration.
Set to false to omit entirely.
undefined keeps the default (no CSP by default since it breaks apps).
ContentSecurityPolicyOptions | false
Content-Security-Policy configuration.
Set to false to omit entirely.
undefined keeps the default (no CSP by default since it breaks apps).
ContentSecurityPolicyOptions | false
import { type SecurityHeadersOptions } from "http-security-plugin/src/index.ts";