mirror of
https://github.com/Portabase/portabase.git
synced 2026-07-14 11:16:13 +02:00
fix: pin swagger-ui CDN assets with SRI and add document-level security default
This commit is contained in:
@@ -8,7 +8,9 @@ const html = `<!DOCTYPE html>
|
||||
<meta name="viewport" content="width=device-width, initial-scale=1" />
|
||||
<link
|
||||
rel="stylesheet"
|
||||
href="https://cdn.jsdelivr.net/npm/swagger-ui-dist/swagger-ui.css"
|
||||
href="https://cdn.jsdelivr.net/npm/swagger-ui-dist@5.32.6/swagger-ui.css"
|
||||
integrity="sha384-9Q2fpS+xeS4ffJy6CagnwoUl+4ldAYhOs9pgZuEKxypVModhmZFzeMlvVsAjf7uT"
|
||||
crossorigin="anonymous"
|
||||
/>
|
||||
<style>
|
||||
body { margin: 0; }
|
||||
@@ -16,8 +18,8 @@ const html = `<!DOCTYPE html>
|
||||
</head>
|
||||
<body>
|
||||
<div id="swagger-ui"></div>
|
||||
<script src="https://cdn.jsdelivr.net/npm/swagger-ui-dist/swagger-ui-bundle.js"></script>
|
||||
<script src="https://cdn.jsdelivr.net/npm/swagger-ui-dist/swagger-ui-standalone-preset.js"></script>
|
||||
<script src="https://cdn.jsdelivr.net/npm/swagger-ui-dist@5.32.6/swagger-ui-bundle.js" integrity="sha384-EYdOaiRwn44zNjrw+Tfs06qYz9BGQVo2f4/pLY5i7VorbjnZNhdplAbTBk8FXHUJ" crossorigin="anonymous"></script>
|
||||
<script src="https://cdn.jsdelivr.net/npm/swagger-ui-dist@5.32.6/swagger-ui-standalone-preset.js" integrity="sha384-49fpFaVrAWI/qdgl9Vv5E/4NXxRUiJX5vGuLws1NUpTWGtEqzWEx8gHTw2UTehFK" crossorigin="anonymous"></script>
|
||||
<script>
|
||||
window.onload = function () {
|
||||
SwaggerUIBundle({
|
||||
|
||||
@@ -20,5 +20,6 @@ export function buildSpec() {
|
||||
"Authenticate all requests using the x-api-key header with an API key generated from the Portabase dashboard.",
|
||||
},
|
||||
servers: [{ url: "/api/v1" }],
|
||||
security: [{ apiKeyAuth: [] }],
|
||||
});
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user