Terme informatique

CSP

CSP limite les sources autorisées pour les scripts, styles et autres contenus web.

Voir mes favoris

Définition simple

CSP limite les sources autorisées pour les scripts, styles et autres contenus web.

Définition technique

Content-Security-Policy est un en-tête HTTP qui définit des directives comme default-src, script-src ou frame-ancestors.

À quoi cela sert ?

réduire certains risques XSS et contrôler les ressources chargées par une page.

Exemple concret

une politique CSP autorise les scripts uniquement depuis le domaine du site et un CDN approuvé.

Problèmes fréquents

  • script bloqué
  • nonce CSP absent
  • politique trop permissive

À retenir : adaptez toujours le diagnostic à la version du produit et à l’architecture réellement déployée.

0