web / security / CSP
CSP基本方針確認ガイド
default-src、nonce、object、frame、inline、Report-Onlyの境界を合成ケースで確認します。通信や実行は行いません。
web / security / CSP
default-src、nonce、object、frame、inline、Report-Onlyの境界を合成ケースで確認します。通信や実行は行いません。
CSPの制御対象と観測だけのReport-Onlyを分けて確認します。
| ケース | 結果 | 確認ポイント |
|---|---|---|
| ケースを選ぶと表示します。 | ||
URL fetch、upload、外部通信、保存、解析、script実行は行いません。
合成結果は実サイトのCSPを保証しません。配信ヘッダーと実リソースを別途確認してください。