应在哪些资源上设置内容安全策略?

时间:2019-12-06 11:25:29

标签: http content-security-policy

我有一个从index.html开始并加载一些.js文件的单页应用程序。

我需要设置Content-Security-Policy才能应用的最少资源是什么?

我是否需要在Content-Security-Policyindex.html文件上仅{strong}设置{strong> ?

我可以假设图像或CSS文件等资源上的.js是无关紧要的,并且会被浏览器忽略吗?

0 个答案:

没有答案