🍋
Menu
Web

CSP

CSP (Content Security Policy)

एक ब्राउज़र सुरक्षा तंत्र जो यह नियंत्रित करता है कि वेब पेज पर कौन से संसाधन (स्क्रिप्ट, स्टाइल, इमेज, फ़ॉन्ट) लोड और निष्पादित किए जा सकते हैं, क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों से बचाव करता है।

तकनीकी विवरण

CSP Content-Security-Policy HTTP हेडर के माध्यम से वितरित की जाती है जिसमें डायरेक्टिव शामिल हैं: default-src (फ़ॉलबैक), script-src (JavaScript सोर्स), style-src (CSS सोर्स), img-src (इमेज), connect-src (AJAX/WebSocket), font-src (फ़ॉन्ट), frame-src (iframe), media-src (ऑडियो/वीडियो)। सोर्स मान: 'self' (सेम ओरिजिन), 'none' (ब्लॉक), 'unsafe-inline' (इनलाइन अनुमति — अनुशंसित नहीं), 'nonce-xxx' (विशिष्ट इनलाइन अनुमति)।

उदाहरण

```javascript
// CSP: web API example
const response = await fetch('/api/resource');
const data = await response.json();
console.log(data);
```

संबंधित टूल्स

संबंधित शब्द