ThématiqueCybersécurité →
Définition simple
CSP limite les sources autorisées pour les scripts, styles et autres contenus web.
Définition technique
Content-Security-Policy est un en-tête HTTP qui définit des directives comme default-src, script-src ou frame-ancestors.
À quoi cela sert ?
réduire certains risques XSS et contrôler les ressources chargées par une page.
Exemple concret
une politique CSP autorise les scripts uniquement depuis le domaine du site et un CDN approuvé.
Problèmes fréquents
- script bloqué
- nonce CSP absent
- politique trop permissive
À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.