<?xml version="1.0" encoding="UTF-8"?>
<feature id="csp"><name>Content Security Policy (CSP)</name><description>Content Security Policy (CSP) helps to mitigate certain security threats, including cross-site scripting (XSS) and clickjacking attacks. It consists of a set of directives from a website to a browser, which instruct the browser to restrict the things that the site is allowed to do.</description><group>security</group><group_name>Security</group_name><baseline><status>widely</status><low_date>2016-08-02</low_date><high_date>2019-02-02</high_date></baseline><support><browser name="chrome" version="25" supported="true"></browser><browser name="firefox" version="23" supported="true"></browser><browser name="safari" version="7" supported="true"></browser><browser name="edge" version="14" supported="true"></browser><browser name="chrome_android" version="25" supported="true"></browser><browser name="firefox_android" version="23" supported="true"></browser><browser name="safari_ios" version="7" supported="true"></browser></support><specifications><spec>https://w3c.github.io/webappsec-csp/</spec></specifications><caniuse><id>contentsecuritypolicy</id><id>contentsecuritypolicy2</id></caniuse><mdn_url>https://developer.mozilla.org/docs/Web/API/SecurityPolicyViolationEvent</mdn_url><compat_features><key>api.Document.securitypolicyviolation_event</key><key>api.Element.securitypolicyviolation_event</key><key>api.HTMLElement.nonce</key><key>api.HTMLIFrameElement.csp</key><key>api.SecurityPolicyViolationEvent</key><key>api.SecurityPolicyViolationEvent.SecurityPolicyViolationEvent</key><key>api.SecurityPolicyViolationEvent.blockedURI</key><key>api.SecurityPolicyViolationEvent.columnNumber</key><key>api.SecurityPolicyViolationEvent.disposition</key><key>api.SecurityPolicyViolationEvent.documentURI</key><key>api.SecurityPolicyViolationEvent.effectiveDirective</key><key>api.SecurityPolicyViolationEvent.lineNumber</key><key>api.SecurityPolicyViolationEvent.originalPolicy</key><key>api.SecurityPolicyViolationEvent.referrer</key><key>api.SecurityPolicyViolationEvent.sample</key><key>api.SecurityPolicyViolationEvent.sourceFile</key><key>api.SecurityPolicyViolationEvent.statusCode</key><key>api.SecurityPolicyViolationEvent.violatedDirective</key><key>api.SecurityPolicyViolationEvent.worker_support</key><key>api.WorkerGlobalScope.securitypolicyviolation_event</key><key>html.elements.iframe.csp</key><key>html.elements.meta.http-equiv.content-security-policy</key><key>html.global_attributes.nonce</key><key>http.headers.Content-Security-Policy</key><key>http.headers.Content-Security-Policy-Report-Only</key><key>http.headers.Content-Security-Policy.base-uri</key><key>http.headers.Content-Security-Policy.child-src</key><key>http.headers.Content-Security-Policy.connect-src</key><key>http.headers.Content-Security-Policy.default-src</key><key>http.headers.Content-Security-Policy.font-src</key><key>http.headers.Content-Security-Policy.form-action</key><key>http.headers.Content-Security-Policy.frame-ancestors</key><key>http.headers.Content-Security-Policy.frame-src</key><key>http.headers.Content-Security-Policy.img-src</key><key>http.headers.Content-Security-Policy.manifest-src</key><key>http.headers.Content-Security-Policy.media-src</key><key>http.headers.Content-Security-Policy.meta-element-support</key><key>http.headers.Content-Security-Policy.object-src</key><key>http.headers.Content-Security-Policy.report-sample</key><key>http.headers.Content-Security-Policy.sandbox</key><key>http.headers.Content-Security-Policy.script-src</key><key>http.headers.Content-Security-Policy.script-src-attr</key><key>http.headers.Content-Security-Policy.script-src-elem</key><key>http.headers.Content-Security-Policy.script-src.external_scripts</key><key>http.headers.Content-Security-Policy.script-src.wasm-unsafe-eval</key><key>http.headers.Content-Security-Policy.strict-dynamic</key><key>http.headers.Content-Security-Policy.style-src</key><key>http.headers.Content-Security-Policy.style-src-attr</key><key>http.headers.Content-Security-Policy.style-src-elem</key><key>http.headers.Content-Security-Policy.unsafe-hashes</key><key>http.headers.Content-Security-Policy.worker-src</key><key>http.headers.Content-Security-Policy.worker_support</key></compat_features><canonical_url>https://nowyoucanuse.com/features--csp.html</canonical_url></feature>