0

CSPv2와 CSPv3이 있다는 것을 알고 있습니다. 또한 브라우저가 올바르게 이해하면 다른 시간에 이들에 대한 지원을 구현합니다. 동일한 버전 번호를 사용하는 두 대의 컴퓨터에서 실행되는 두 개의 크롬 브라우저가 있는데 하나는 object-src 위반 오류를 발생시키고 PDF는로드되지 않고 다른 하나는 오류를주지 않고 동일한 URL에있는 PDF를 성공적으로로드합니다.특정 브라우저 버전이 지원하는 CSP 버전을 찾는 방법은 무엇입니까?

  1. 브라우저에서 어딘가를 볼 수 있고 지원하는 CSP 버전을 알 수있는 방법이 있습니까? 예 : Chrome vxxxx.xxxx는 CSPvX를 지원합니다.

  2. 다른 CSP 출시 버전의 세부 사항은 어디에서 확인할 수 있습니까? CSP는 레벨 3하지만 content-security-policy.com에 대한 W3C 회담 CSP를 레벨 2

감사에 대한 단지 회담.

답변

1

CSPv1 및 CSPv2의 경우 브라우저 지원 정보에 대한 다음 링크를 확인할 수 있습니다.

CSPv1 : http://caniuse.com/#feat=contentsecuritypolicy

CSPv2 : CSPv3를 들어 http://caniuse.com/#feat=contentsecuritypolicy2

, 그것은 (CSPv2 12 월 15 일 2016 년 릴리스와 CSPv3이 작업 초안 상태에) 브라우저 지원 데이터를 확인하기에는 너무 이르다. 실제로 일부 CSPv3 기능은 Chrome (https://www.chromestatus.com/feature/4626666856906752)에서 아직 개발 중이며 다른 브라우저에서는 아직 공개 된 정보가 없습니다.

관련 문제