По умолчанию, Astro-Shield не включает SRI для контента,
отрендеренного на стороне сервера (Server-Site-Rendering, SSR), но вы можете легко включить его,
установив опцию sri.enableMiddleware в true в вашем конфигурационном файле Astro.
Усиление безопасности для динамического контента
Списки разрешенных ресурсов
Astro-Shield будет блокировать любые кросс-доменные ресурсы, которые не разрешены явно.
В противном случае это может открыть возможности для различных уязвимостей безопасности,
вызванных загрузкой ненадежного контента и его пометкой как безопасного.
Мы можем определить список разрешенных URL-адресов ресурсов, как в примере ниже:
Блокировка inline-ресурсов
Хотя Astro-Shield по умолчанию не блокирует inline-ресурсы,
в некоторых случаях это может быть хорошей идеей, чтобы предотвратить
XSS атаки.
Вы можете сделать это установив опции sri.allowInlineScripts и
sri.allowInlineStyles в false или 'static' (этот параметр позволяет использовать inline-ресурсы
только в статическом контенте).