Заголовок CSP не отображается на вкладке сети для сторонних ресурсов.

Я добавил заголовок CSP в свой угловой проект. Когда я запускаю его, csp-заголовок в заголовке ответа доступен только для внутренних ресурсов. Но для всех других ресурсов, таких как карты Google, jquery cdn, шрифт Awesome, он не отображается на вкладке сети. Я знаю, что эти ресурсы также соответствуют CSP моего сайта. Но клиенты хотят, чтобы это было видно на вкладке сети для целей аудита безопасности.

Можно ли как-нибудь показать заголовок CSP в заголовках ответов этих сторонних ресурсов? По крайней мере, мне подойдет патч для ручного добавления заголовка ответа к этому ресурсу.

0 ответов

Другие вопросы по тегам