Merge pull request 'Security headers middleware: CSP, Referrer-Policy, nosniff (#59)' (#76) from issue-59-security-headers into main
CI / test (push) Successful in 21s
CI / docker (push) Skipped

This commit was merged in pull request #76.
This commit is contained in:
2026-09-09 14:26:01 +00:00
3 changed files with 77 additions and 0 deletions
+1
View File
@@ -60,6 +60,7 @@ func (a *apiServer) routes() http.Handler {
r.Use(middleware.Recoverer)
r.Use(middleware.Timeout(30 * time.Second))
r.Use(viewerCookieMiddleware)
r.Use(web.SecurityHeaders) // #59: CSP + hardening headers on HTML pages
// admin (#40): HTML page is open (key entry via form); API is key-guarded
r.Get("/admin", a.ui.Handlers().HandleAdminPage)