Wiedza / Diagramy / Bezpieczeństwo i prywatność
CSP — blokowanie źródeł
CSP to lista dozwolonych źródeł — skrypt spoza listy zostaje zablokowany.
Co pokazuje ten diagram?
Co dzieje się przed bezpiecznym połączeniem i jak przeglądarka egzekwuje polityki ochronne.
Content Security Policy to nagłówek HTTP, który mówi przeglądarce, z jakich źródeł wolno ładować skrypty, style, obrazy czy czcionki. Wszystko spoza tej listy zostaje zablokowane.
Przydatne podczas wdrażania TLS, CSP, ciasteczek i innych zabezpieczeń widocznych w odpowiedzi HTTP.
Jak czytać schemat
- Strona + CSP
- self / zaufane.cdn — dozwolone
- zlosliwy.example — zablokowane
- ochrona przed XSS
Pełne wyjaśnienie pojęcia
Content Security Policy (CSP) — Reguły, skąd strona może ładować zasoby.
Jak użyć diagramu?
Otwórz sam plik SVG, aby powiększyć go bez utraty jakości, albo odwołaj się do tej strony, gdy potrzebujesz również opisu, legendy i powiązanych materiałów.