강의

멘토링

커뮤니티

인프런 커뮤니티 질문&답변

매실님의 프로필 이미지
매실

작성한 질문수

모든 개발자를 위한 HTTP 웹 기본 지식

클라이언트에서 서버로 데이터 전송

content security policy 는 서버에서 응답할때 지정해 주니요?

작성

·

567

0

html 인라인 css나 자바스크립트가 안되더라구요.

인라인 css나 자바스크립트를 허용하려면

서버에서 응답할때 header 정보에 CSP관련 정보를 허용해 주면 되나요?

답변 1

0

김영한님의 프로필 이미지
김영한
지식공유자

안녕하세요. 매실님

facebook 같은곳에서는 해당 기능을 사용하는 것으로 알고 있습니다.

facebook의 http 응답 header 정보를 확인하면 다음을 확인할 수 있습니다.

  • content-security-policy:
    default-src * data: blob: 'self';script-src *.facebook.com *.fbcdn.net *.facebook.net *.google-analytics.com *.google.com 127.0.0.1:* 'unsafe-inline' 'unsafe-eval' blob: data: 'self';style-src data: blob: 'unsafe-inline' *;connect-src *.facebook.com facebook.com *.fbcdn.net *.facebook.net wss://*.facebook.com:* wss://*.whatsapp.com:* attachment.fbsbx.com ws://localhost:* blob: *.cdninstagram.com 'self' https://api.mapbox.com https://*.tiles.mapbox.com;block-all-mixed-content;upgrade-insecure-requests;

content security policy에 대한 자세한 내용은 해당 링크를 확인해주세요.

감사합니다.

매실님의 프로필 이미지
매실

작성한 질문수

질문하기