Content-Security-Policy
from 20240929
CSP
JavaScript/CSS/画像の注入などを制限するHTTPのセキュリティポリシー。
HTTPヘッダやmetaタグとして指定することで適用できる
XSSに対する緩和策として設計されたが、のちにクリックジャッキングなどの防御にも役立つようにもなっている
CSP Evaluator
Content Security Policy (CSP) Quick Reference Guide