Przejdź do treści
SEOMaster SEOMaster

Wiedza / Diagramy / Bezpieczeństwo i prywatność

CSP — blokowanie źródeł

CSP to lista dozwolonych źródeł — skrypt spoza listy zostaje zablokowany.

CSP — blokowanie źródeł — diagram
CSP to lista dozwolonych źródeł — skrypt spoza listy zostaje zablokowany.

Co pokazuje ten diagram?

Co dzieje się przed bezpiecznym połączeniem i jak przeglądarka egzekwuje polityki ochronne.

Content Security Policy to nagłówek HTTP, który mówi przeglądarce, z jakich źródeł wolno ładować skrypty, style, obrazy czy czcionki. Wszystko spoza tej listy zostaje zablokowane.

Przydatne podczas wdrażania TLS, CSP, ciasteczek i innych zabezpieczeń widocznych w odpowiedzi HTTP.

Jak czytać schemat

  1. Strona + CSP
  2. self / zaufane.cdn — dozwolone
  3. zlosliwy.example — zablokowane
  4. ochrona przed XSS

Pełne wyjaśnienie pojęcia

Content Security Policy (CSP) — Reguły, skąd strona może ładować zasoby.

Jak użyć diagramu?

Otwórz sam plik SVG, aby powiększyć go bez utraty jakości, albo odwołaj się do tej strony, gdy potrzebujesz również opisu, legendy i powiązanych materiałów.

Powiązane poradniki

Wszystkie diagramy · Poradniki · Słownik