コンテンツセキュリティポリシーレベル2

- 勧告

スクリプト、スタイル、その他のリソースの特定のソースのみを許可することで、クロスサイトスクリプティング攻撃を軽減します。CSP 2は、hash-source、nonce-source、および5つの新しいディレクティブを追加します。

Chrome

  1. 4 - 35:サポートされていません
  2. 36 - 38:部分的にサポートされています
  3. 39:部分的にサポートされています
  4. 40 - 123:サポートされています
  5. 124:サポートされています
  6. 125 - 127:サポートされています

Edge

  1. 12 - 14:サポートされていません
  2. 15 - 18:部分的にサポートされています
  3. 79 - 123:サポートされています
  4. 124:サポートされています

Safari

  1. 3.1 - 9.1:サポートされていません
  2. 10 - 17.3:サポートされています
  3. 17.4:サポートされています
  4. 17.5 - TP:サポートされています

Firefox

  1. 2 - 30:サポートされていません
  2. 31 - 34:部分的にサポートされています
  3. 35:部分的にサポートされています
  4. 36 - 44:部分的にサポートされています
  5. 45 - 124:サポートされています
  6. 125:サポートされています
  7. 126 - 128:サポートされています

Opera

  1. 9 - 22:サポートされていません
  2. 23 - 25:部分的にサポートされています
  3. 26:部分的にサポートされています
  4. 27 - 108:サポートされています
  5. 109:サポートされています

IE

  1. 5.5 - 10:サポートされていません
  2. 11:サポートされていません

Chrome for Android

  1. 124:サポートされています

Safari on iOS

  1. 3.2 - 9.3:サポートされていません
  2. 10 - 17.3:サポートされています
  3. 17.4:サポートされています
  4. 17.5:サポートされています

Samsung Internet

  1. 4 - 23:サポートされています
  2. 24:サポートされています

Opera Mini

  1. すべて:サポートされていません

Opera Mobile

  1. 10 - 12.1:サポートされていません
  2. 80:サポートされています

UC Browser for Android

  1. 15.5:サポートされています

Androidブラウザ

  1. 2.1 - 4.4.4:サポートされていません
  2. 124:サポートされています

Firefox for Android

  1. 125:サポートされています

QQブラウザ

  1. 14.9:サポートされています

Baiduブラウザ

  1. 13.52:サポートされています

KaiOSブラウザ

  1. 2.5:サポートされています
  2. 3:サポートされています
リソース
MDN Web Docs - コンテンツセキュリティポリシー
HTML5Rocks記事