-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathindex.js
More file actions
91 lines (83 loc) · 2.71 KB
/
Copy pathindex.js
File metadata and controls
91 lines (83 loc) · 2.71 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
const express = require('express');
const compression = require('compression');
const path = require('path');
const cors = require('cors');
const hpp = require('hpp');
const xss = require('xss-clean');
const helmet = require('helmet');
require('dotenv').config();
require('./db/mongoose');
const userRoutes = require('./routes/users');
const profileRoutes = require('./routes/profiles');
const matchRoutes = require('./routes/matches');
const teamRoutes = require('./routes/teams');
const transactionRoutes = require('./routes/transactions');
const payoutRoutes = require('./routes/payouts');
const bankRoutes = require('./routes/banks');
const paymentRoutes = require('./routes/payments');
const feedbackRoutes = require('./routes/feedbacks');
const app = express();
const port = process.env.PORT || 5000;
app.use(express.json({ limit: '20kb' }));
app.use(express.urlencoded({ extended: false, limit: '20kb' }));
app.use(
helmet({
contentSecurityPolicy: {
useDefaults: false,
directives: {
defaultSrc: ["'self'"],
fontSrc: ["'self'", 'https://fonts.gstatic.com', "'unsafe-inline'"],
imgSrc: [
"'self'",
'https://bluezone-assets.s3.ap-south-1.amazonaws.com',
'data:',
'blob:',
"'unsafe-inline'"
],
scriptSrc: [
"'self'",
'https://fonts.googleapis.com',
'https://fonts.gstatic.com',
'https://checkout.razorpay.com',
"'unsafe-inline'",
"'unsafe-eval'"
],
scriptSrcAttr: ["'unsafe-inline'"],
styleSrc: ["'self'", 'https://fonts.googleapis.com', "'unsafe-inline'"],
frameSrc: ['https://api.razorpay.com', "'unsafe-inline'"],
prefetchSrc: [
'self',
'https://fonts.googleapis.com',
'https://fonts.gstatic.com',
"'unsafe-inline'"
],
connectSrc: ['*', "'unsafe-inline'"],
objectSrc: ['*', "'unsafe-inline'"],
mediaSrc: ['*', "'unsafe-inline'"],
frameAncestors: ["'self'"]
}
}
})
);
app.use(cors());
app.use(hpp());
app.use(xss());
app.use(compression());
app.use('/api/users', userRoutes);
app.use('/api/profile', profileRoutes);
app.use('/api', matchRoutes);
app.use('/api', teamRoutes);
app.use('/api/transactions', transactionRoutes);
app.use('/api/payouts', payoutRoutes);
app.use('/api/bank', bankRoutes);
app.use('/api/payments', paymentRoutes);
app.use('/api/feedbacks', feedbackRoutes);
if (process.env.NODE_ENV === 'production') {
app.use(express.static('client/build'));
app.get('*', (req, res) => {
res.sendFile(path.resolve(__dirname, 'client', 'build', 'index.html'));
});
}
app.listen(port, () => {
console.log(`\nServer is live at port ${port}`);
});