Встречается на собеседованиях • сегодня
Как настроить CSP
Content Security Policy (CSP) настраивается через HTTP-заголовок `Content-Security-Policy` или метатег ``. Основные шаги:
1. **Определите источники** для скриптов, стилей, изображений и других ресурсов:
```html
```
2. **Ключевые директивы**:
- `default-src` - политика по умолчанию
- `script-src` - источники скриптов
- `style-src` - источники стилей
- `img-src` - источники изображений
- `connect-src` - ограничения для XHR/fetch
3. **Специальные значения**:
- `'self'` - текущий домен
- `'none'` - запрет
- `'unsafe-inline'` - разрешает inline-скрипты/стили (не рекомендуется)
- `'unsafe-eval'` - разрешает eval (опасно)
**Совет**: Начинайте с строгой политики и постепенно расширяйте, используя отчеты о нарушениях (директива `report-uri`).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы