跳转到内容
搜索文档

CSP HTTP 标头格式

最后更新 查看 MarkdownAgent 设置

由 Cloudflare 添加的内容安全策略 (CSP)仅报告 (report-only) HTTP 标头的格式如下:

content-security-policy-report-only: script-src 'unsafe-inline' 'unsafe-eval'; connect-src 'none'; report-uri https://csp-reporting.cloudflare.com/cdn-cgi/script_monitor/report?<QUERY_STRING>

如果您配置了报告端点以使用相同的主机名,HTTP 标头将具有以下格式:

content-security-policy-report-only: script-src 'unsafe-inline' 'unsafe-eval'; connect-src 'none'; report-uri <YOUR_HOSTNAME>/cdn-cgi/script_monitor/report?<QUERY_STRING>

相关资源

这篇文档对您有帮助吗?