首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Web API是否需要CSP?

Web API是否需要CSP?
EN

Stack Overflow用户
提问于 2017-06-08 22:49:54
回答 1查看 2.6K关注 0票数 6

我对web开发非常陌生,刚刚了解如何使用内容安全策略(CSP)来检测和减轻某些类型的攻击,包括跨站点脚本(XSS)和数据注入攻击。对于发布网页的Web应用程序,这对我来说是有意义的。我还需要为一个只响应数据(json、xml等)的Web API实现CSP吗?

EN

回答 1

Stack Overflow用户

发布于 2017-08-08 14:53:21

当有疑问时,我会看看有良好安全记录的网站会做些什么。例如,Github似乎为他们的一些API响应提供了一个相当严格的CSP:

代码语言:javascript
复制
Content-Security-Policy:default-src 'none'
票数 8
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44438972

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档