投稿者: kem / 右記内 security / 投稿日:2017-11-23 ( 6 年, 11 ヶ月 ago) / 更新日:2017-11-23 ( 6 年, 11 ヶ月 ago) / コメント このブログに過去、Content Security Policy を reports-only で適用しました。 前回 ポリシーを変更してから3-4ヶ月が経過しましたので、再度レポートを集計し、定義を見直していきます。 結果を以下に記載します。 [TOC] 前回変更時の記事AMP HTML を作成後に、Content Security Policy (CSP) の report を 集計して、ポリシーを見直す | Monotalk 現在のポリシー定義 Content-Security-Policy-Report-Only: script-src 'self' 'unsafe-inline'