Как правильно настроить CSP в Tomcat 9.0.73, чтобы заголовок CSP был виден в инспекторе?

Настройте заголовок CSP в Tomcat версии 9.0.73, но не видите заголовок CSP

      <meta http-equiv="Content-Security-Policy" content="default-src self ,imag src self">

Как решить проблему с отображением заголовка CSP в инспекторе?

1 ответ

Вы добавляете CSP в качестве метатега. Это разрешено, но обычно это добавляют в заголовок ответа. См. https://csplite.com/csp341/ о том, как добавить его в качестве заголовка ответа в Tomcat.

Другие вопросы по тегам