← Retour au blog

Content Security Policy : bonnes pratiques

Content Security Policy : bonnes pratiques

Une CSP stricte limite les sources de code et de contenu et bloque les injections.

Principes

Déploiement sans casse


TL;DR

Commencez par une CSP stricte, déployez en Report-Only, puis appliquez. Préférez les nonces/hachages à 'unsafe-inline'. Autorisez seulement le nécessaire.

Checklist 5 minutes

Ressources