Соберите CSP header из распространенных директив и сразу проверьте рискованные значения вроде wildcard и unsafe script-опций.
Используйте результат как стартовую точку и проверяйте политику в report-only режиме перед включением на продакшене.
Ваш файл обрабатывается, пожалуйста, подождите…
Наши группы в соцсетях