inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

모든 개발자를 위한 HTTP 웹 기본 지식

클라이언트에서 서버로 데이터 전송

content security policy 는 서버에서 응답할때 지정해 주니요?

573

매실

작성한 질문수 2

0

html 인라인 css나 자바스크립트가 안되더라구요.

인라인 css나 자바스크립트를 허용하려면

서버에서 응답할때 header 정보에 CSP관련 정보를 허용해 주면 되나요?

network

답변 1

0

김영한

안녕하세요. 매실님

facebook 같은곳에서는 해당 기능을 사용하는 것으로 알고 있습니다.

facebook의 http 응답 header 정보를 확인하면 다음을 확인할 수 있습니다.

  • content-security-policy:
    default-src * data: blob: 'self';script-src *.facebook.com *.fbcdn.net *.facebook.net *.google-analytics.com *.google.com 127.0.0.1:* 'unsafe-inline' 'unsafe-eval' blob: data: 'self';style-src data: blob: 'unsafe-inline' *;connect-src *.facebook.com facebook.com *.fbcdn.net *.facebook.net wss://*.facebook.com:* wss://*.whatsapp.com:* attachment.fbsbx.com ws://localhost:* blob: *.cdninstagram.com 'self' https://api.mapbox.com https://*.tiles.mapbox.com;block-all-mixed-content;upgrade-insecure-requests;

content security policy에 대한 자세한 내용은 해당 링크를 확인해주세요.

감사합니다.

캐시 관련 질문입니다.

0

630

1

ETag 질문입니다.

0

740

1

캐시의 설정 주체

0

541

1

영속쿠키 질문입니다.

0

517

1

협상(accept-language)

0

696

1

에러 코드의 구현 주체

0

443

1

웹서버가 구현?

0

600

1

필수헤더?

1

565

1

Host와 Port

0

782

1

다른 도메인이 같은 포트를 사용하는 경우

0

1267

1

표준 헤더와 임의 헤더

0

538

1

POST 등록 후 Location 헤더

0

576

1

프로세스의 상태가 변경되는 경우에 Post 사용

1

1817

1

지속연결에 대해서.

0

698

1

제가 아는 쿼리 파라미터 개념이 맞는지 확인 부탁드립니다.

0

599

1

캐시 내용중 no cache 일때

0

366

1

DNS 서버 관련 질문

1

755

1

캐시로 저장된 파일의 유효기간은 얼마나 되나요?

0

670

1

웹브라우저 요청흐름 질문입니다.

0

853

1

캐시 무효화 질문드립니다

0

565

1

리다이렉트와 리다이렉션 차이?

0

2643

1

쿠키 및 세션 관련 질문드립니다

0

595

1

HTTP 메서드 ( HTTP 메서드의 속성 파트 ) 강의의 멱등 내용에 대하여 질문드립니다.

0

1654

1

header 나 gzip으로 데이터 보낼떄 데이터는 base64로 인코딩되서 가는 건가요?

0

486

1