コンテンツセキュリティポリシー 1.0

- 候補推薦

スクリプト、スタイル、その他のリソースを特定のソースのみに許可することで、クロスサイトスクリプティング攻撃を軽減します。

Chrome

  1. 4 - 13:サポートされていません
  2. 14 - 24:サポートされています
  3. 25 - 123:サポートされています
  4. 124:サポートされています
  5. 125 - 127:サポートされています

Edge

  1. 12 - 123:サポートされています
  2. 124:サポートされています

Safari

  1. 3.1 - 5:サポートされていません
  2. 5.1:部分的にサポートされています
  3. 6 - 6.1:サポートされています
  4. 7 - 17.3:サポートされています
  5. 17.4:サポートされています
  6. 17.5 - TP:サポートされています

Firefox

  1. 2 - 3.6:サポートされていません
  2. 4 - 22:サポートされています
  3. 23 - 124:サポートされています
  4. 125:サポートされています
  5. 126 - 128:サポートされています

Opera

  1. 9 - 12.1:サポートされていません
  2. 15 - 108:サポートされています
  3. 109:サポートされています

IE

  1. 5.5 - 9:サポートされていません
  2. 10:部分的にサポートされています
  3. 11:部分的にサポートされています

Chrome for Android

  1. 124:サポートされています

Safari on iOS

  1. 3.2 - 4.3:サポートされていません
  2. 5:部分的にサポートされています
  3. 6:サポートされています
  4. 7 - 17.3:サポートされています
  5. 17.4:サポートされています
  6. 17.5:サポートされています

Samsung Internet

  1. 4 - 23:サポートされています
  2. 24:サポートされています

Opera Mini

  1. 全て:サポートされていません

Opera Mobile

  1. 10 - 12.1:サポートされていません
  2. 80:サポートされています

UC Browser for Android

  1. 15.5:サポートされています

Androidブラウザ

  1. 2.1 - 4.3:サポートされていません
  2. 4.4 - 4.4.4:サポートされています
  3. 124:サポートされています

Firefox for Android

  1. 125:サポートされています

QQブラウザ

  1. 14.9:サポートされています

Baiduブラウザ

  1. 13.52:サポートされています

KaiOSブラウザ

  1. 2.5:サポートされています
  2. 3:サポートされています

特に記載がない限り、標準のHTTPヘッダーはContent-Security-Policyが使用されます。

リソース
CSPの例とクイックリファレンス
MDN Web Docs - コンテンツセキュリティポリシー
HTML5Rocksの記事