Content Security Policyの基本と実践

全3回

Content Security Policy(CSP)の基本的な仕組みから、JavaScriptを安全に制御するためのnonce・hash・strict-dynamicの使い方まで解説します。

最終回 WebフレームワークのCSP対応

SvelteKit・Astro・Next.jsといったWebフレームワークがもつCSPサポートの仕組みと、フレームワークを利用する際の留意点を解説します。

第2回 スクリプト以外のリソースへのCSP適用

CSSや画像、フォントなどスクリプト以外のリソースへのCSPの適用方法と、リンクやフォーム送信・iframeの制御に関するディレクティブについて解説します。

第1回 CSPの基本とJavaScriptへの適用

Content Security Policy(CSP)の基本的な仕組みから、JavaScriptを安全に制御するためのnonce/hash/strict-dynamicの使い方まで解説します。