import { CspPolicies } from 'vite-plugin-content-security-policy'; // Add your environment here (e.g. ['dev', 'staging', 'production'] export const ENVIRONMENTS: readonly ['dev'] = ['dev']; export type AppEnvironment = typeof ENVIRONMENTS[number]; export const cspRules: CspPolicies = { 'default-src': '\'self\'', 'script-src': { default: '\'self\' ' + '\'sha256-9ETCSkgKPALncds5uxSOcK3MXx5BAgviQvfr52+3sgQ=\' ' // For outdated browser script + '\'sha256-Z2/iFzh9VMlVkEOar1f/oSHWwQk3ve1qk/C2WdsC4Xk=\' ', // For import source script }, 'style-src': { // %{CSP_NONCE}e will be replaced by Apache default: '\'self\' \'nonce-%{CSP_NONCE}e\'', // {RANDOM} will be replaced by Vite (see cspProxyPlugin in vite.config.ts) dev: '\'self\' \'nonce-{RANDOM}\'', }, 'font-src': '\'self\'', 'img-src': '\'self\'', 'connect-src': '\'self\'', 'media-src': '\'self\'', 'base-uri': '\'none\'', };