package middleware import "github.com/gin-gonic/gin" // csp 是 HTML 响应的 Content-Security-Policy 策略。 // // 需要 'unsafe-inline' 是因为模板内嵌了