Module: SecureHeaders::ContentSecurityPolicy::Constants
- Included in:
- SecureHeaders::ContentSecurityPolicy
- Defined in:
- lib/secure_headers/headers/content_security_policy.rb
Constant Summary collapse
- DEFAULT_CSP_HEADER =
"default-src https: data: 'unsafe-inline' 'unsafe-eval'; frame-src https: about: javascript:; img-src data:"- HEADER_NAME =
"Content-Security-Policy"- ENV_KEY =
'secure_headers.content_security_policy'- DIRECTIVES =
[ :default_src, :connect_src, :font_src, :frame_src, :img_src, :media_src, :object_src, :script_src, :style_src, :base_uri, :child_src, :form_action, :frame_ancestors, :plugin_types ]
- OTHER =
[ :report_uri ]
- ALL_DIRECTIVES =
DIRECTIVES + OTHER
- CONFIG_KEY =
:csp