diff --git a/docs/todo.md b/docs/todo.md
index bab79fc..94ae130 100644
--- a/docs/todo.md
+++ b/docs/todo.md
@@ -2,4 +2,5 @@
- also update readmes in other languages
- use catalog install for common deps (typescript, vite, tsdown, etc. ) please suggest.
-- move formatting, linting, type checking and git hooks to vite-plus (uses oxlint, oxfmt, vitest and git hook dispatcher)
\ No newline at end of file
+- move formatting, linting, type checking and git hooks to vite-plus (uses oxlint, oxfmt, vitest and git hook dispatcher)
+- re-add CSP (Content-Security-Policy) into axum router ( (was in csp.rs, removed as unused)
diff --git a/packages/backend/src/csp.rs b/packages/backend/src/csp.rs
deleted file mode 100644
index e21ad69..0000000
--- a/packages/backend/src/csp.rs
+++ /dev/null
@@ -1,16 +0,0 @@
-use axum::{body::Body, extract::Request, http::HeaderValue, middleware::Next, response::Response};
-
-const CUSTOM_HEADER_NAME: &str = "Content-Security-Policy";
-const CUSTOM_HEADER_VALUE: &str = "default-src 'self'; script-src 'report-sample' 'self'; style-src 'report-sample' 'self'; object-src 'none'; base-uri 'self'; connect-src 'self' data:; font-src 'self'; frame-src 'self'; img-src 'self'; manifest-src 'self'; media-src 'self'; worker-src 'none';";
-
-lazy_static! {
- static ref HEADER_VALUE: HeaderValue = HeaderValue::from_static(CUSTOM_HEADER_VALUE);
-}
-
-pub async fn add_csp_header(request: Request
, next: Next) -> Response {
- let mut response = next.run(request).await;
- response
- .headers_mut()
- .append(CUSTOM_HEADER_NAME, HEADER_VALUE.clone());
- response
-}
diff --git a/packages/backend/src/main.rs b/packages/backend/src/main.rs
index f51a59f..ff27313 100644
--- a/packages/backend/src/main.rs
+++ b/packages/backend/src/main.rs
@@ -15,7 +15,6 @@ use tower_http::{
extern crate lazy_static;
mod config;
-mod csp;
mod health;
mod note;
mod status;
diff --git a/packages/backend/src/store.rs b/packages/backend/src/store.rs
index 7dbe098..c9a9979 100644
--- a/packages/backend/src/store.rs
+++ b/packages/backend/src/store.rs
@@ -68,13 +68,6 @@ pub fn get_data(id: &str) -> Result