#536·helmet

[docs] Readme 应解释头盔是否在子路由中有用

作者: mk-pmb创建于 2026年4月12日更新于 2026年7月23日

感谢您提供这个伟大的模块,并承担了跟上安全头部新闻的责任! 我想是否应该在我的 API 服务器中使用 helmet。任何网站都可以与该 API 服务器通信,因此我可能不想在整个服务器上运行 helmet。然而,为了方便管理,它确实有一些子命名空间用于托管静态文件。我是否应该在这些路由上运行 helmet?再次,有些头部即使对于整个服务器来说也很有用,例如那些告诉浏览器不要将随机的 JSON API 回复误解为 HTML 并在其中运行 JS。如果您能在 readme 中就此类情况提供建议,那会很棒。

内容来源: helmetjs/helmet