{# canonical_base is the OWNING tenant's origin: all 16 Peasy domains serve the same catalogue, so a page rendered by a non-owner points its canonical at the owner instead of competing with it. Falls back to this site for static/self-owned pages. #}
🍋
Menu
Web

CSP

CSP (Content Security Policy)

एक ब्राउज़र सुरक्षा तंत्र जो यह नियंत्रित करता है कि वेब पेज पर कौन से संसाधन (स्क्रिप्ट, स्टाइल, इमेज, फ़ॉन्ट) लोड और निष्पादित किए जा सकते हैं, क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों से बचाव करता है।

तकनीकी विवरण

CSP Content-Security-Policy HTTP हेडर के माध्यम से वितरित की जाती है जिसमें डायरेक्टिव शामिल हैं: default-src (फ़ॉलबैक), script-src (JavaScript सोर्स), style-src (CSS सोर्स), img-src (इमेज), connect-src (AJAX/WebSocket), font-src (फ़ॉन्ट), frame-src (iframe), media-src (ऑडियो/वीडियो)। सोर्स मान: 'self' (सेम ओरिजिन), 'none' (ब्लॉक), 'unsafe-inline' (इनलाइन अनुमति — अनुशंसित नहीं), 'nonce-xxx' (विशिष्ट इनलाइन अनुमति)।

उदाहरण

```javascript
// CSP: web API example
const response = await fetch('/api/resource');
const data = await response.json();
console.log(data);
```

संबंधित टूल्स

संबंधित शब्द