missing callback type for reportOnly

This commit is contained in:
Daniel Rentz
2018-09-24 14:15:41 +02:00
parent 88383bb3f9
commit 98fb32f24b
2 changed files with 12 additions and 6 deletions
+7 -5
View File
@@ -58,7 +58,8 @@ function contentSecurityPolicyTest() {
disableAndroid: false
};
function reportCb(req: express.Request, res: express.Response) { return '/some-uri'; }
function reportUriCb(req: express.Request, res: express.Response) { return '/some-uri'; }
function reportOnlyCb(req: express.Request, res: express.Response) { return false; }
app.use(helmet.contentSecurityPolicy());
app.use(helmet.contentSecurityPolicy({}));
@@ -66,11 +67,12 @@ function contentSecurityPolicyTest() {
app.use(helmet.contentSecurityPolicy({
directives: {
defaultSrc: ["'self'"],
reportUri: reportCb,
'report-uri': reportCb,
reportTo: reportCb,
'report-to': reportCb
reportUri: reportUriCb,
'report-uri': reportUriCb,
reportTo: reportUriCb,
'report-to': reportUriCb
},
reportOnly: reportOnlyCb,
loose: false,
setAllHeaders: true
}));
+5 -1
View File
@@ -105,8 +105,12 @@ declare namespace helmet {
'worker-src'?: HelmetCspDirectiveValue;
}
export interface IHelmetContentSecurityReportOnlyFunction {
(req: express.Request, res: express.Response): boolean;
}
export interface IHelmetContentSecurityPolicyConfiguration {
reportOnly?: boolean;
reportOnly?: boolean | IHelmetContentSecurityReportOnlyFunction;
setAllHeaders?: boolean;
disableAndroid?: boolean;
browserSniff?: boolean;