← Retour au blog

Content Security Policy: bonnes pratiques

Content Security Policy: bonnes pratiques

Une CSP stricte limite les sources de code et de contenu et bloque les injections.

Principes

Déploiement sans casse


En bref

Commencez par une CSP stricte, déployez en Report-Only, puis appliquez. Préférez les nonces/hachages à 'unsafe-inline'. Autorisez seulement le nécessaire.

Checklist 5 minutes

Ressources