CSP
CSP (Content Security Policy)
एक ब्राउज़र सुरक्षा तंत्र जो यह नियंत्रित करता है कि वेब पेज पर कौन से संसाधन (स्क्रिप्ट, स्टाइल, इमेज, फ़ॉन्ट) लोड और निष्पादित किए जा सकते हैं, क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों से बचाव करता है।
तकनीकी विवरण
CSP Content-Security-Policy HTTP हेडर के माध्यम से वितरित की जाती है जिसमें डायरेक्टिव शामिल हैं: default-src (फ़ॉलबैक), script-src (JavaScript सोर्स), style-src (CSS सोर्स), img-src (इमेज), connect-src (AJAX/WebSocket), font-src (फ़ॉन्ट), frame-src (iframe), media-src (ऑडियो/वीडियो)। सोर्स मान: 'self' (सेम ओरिजिन), 'none' (ब्लॉक), 'unsafe-inline' (इनलाइन अनुमति — अनुशंसित नहीं), 'nonce-xxx' (विशिष्ट इनलाइन अनुमति)।
उदाहरण
```javascript
// CSP: web API example
const response = await fetch('/api/resource');
const data = await response.json();
console.log(data);
```