Weboldalbiztonság
Content Security Policy bevezetése működő oldalon
A report-only módtól a nonce használatáig, felesleges leállás nélkül.
Leltár
Először report-only fejléccel gyűjtsük össze, honnan tölt az oldal scriptet, stílust, képet és frame-et. A jelentésekből szűrjük ki a böngészőbővítmények zaját.
Szabály szigorítása
A széles engedélyeket fokozatosan cseréljük konkrét forrásokra. Inline scriptekhez nonce vagy hash használható.
Fenntartás
Az új külső szolgáltatás bevezetésekor a CSP is változik. A szabály legyen a kiadási ellenőrzőlista része.