@allan1361/iota-big3-sdk-middleware
Version:
🏆 A+ Grade Certified Enterprise Middleware Framework - Phase 3 Certified (90/100) with advanced resilience patterns, comprehensive type safety, and production-ready observability
36 lines • 1.12 kB
TypeScript
import type { Logger } from '@iota-big3/sdk-observability';
import type { NextFunction, Request, Response } from 'express';
export interface XSSConfig {
enabled?: boolean;
sanitizeInput?: boolean;
encodeOutput?: boolean;
csp?: ContentSecurityPolicy;
trustedDomains?: string[];
blockOnDetection?: boolean;
}
export interface ContentSecurityPolicy {
defaultSrc?: string[];
scriptSrc?: string[];
styleSrc?: string[];
imgSrc?: string[];
connectSrc?: string[];
fontSrc?: string[];
objectSrc?: string[];
mediaSrc?: string[];
frameSrc?: string[];
}
export declare class XSSProtection {
private config;
private logger?;
private readonly xssPatterns;
constructor(config?: XSSConfig, logger?: Logger);
expressMiddleware(): (req: Request, res: Response, next: NextFunction) => void | Response<any, Record<string, any>>;
private setSecurityHeaders;
private checkRequest;
private checkValue;
private sanitizeObject;
private sanitizeString;
private encodeOutput;
private htmlEncode;
}
//# sourceMappingURL=xss-protection.d.ts.map