Skip to content

[FEATURE] Add CSP headers to frontend #778

Description

@ritik4ever

Category: security / frontend
Project area: frontend/, deployment/

Implementation:

  • Strict Content-Security-Policy via meta tag or server header.
  • Nonce-based inline script allowlist.
  • Report violations to /api/csp-report.

Acceptance Criteria:

  • CSP blocks unauthorized inline scripts.
  • Violation reports logged.
  • No legitimate functionality broken.

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions