Safari 内容安全策略支持

Safari content security policy support

在哪里可以找到 Safari 浏览器支持哪些内容安全策略 (CSP) 功能?

我只收到 Safari 的错误报告,想确认 Safari 是否支持我制定的策略。

我的政策:

base-uri; object-src; script-src https://*.example.com *.example.com 'nonce-LwhUCQNCuRTtk6dBXRpPjw==' 'strict-dynamic' 'unsafe-inline'; report-uri https://example.com/csp/report;",

看来我的回答已经过时了:

Important: This document is no longer being updated. For the latest information about Apple SDKs, visit the documentation website.


旧答案:

几个月后,我偶然发现了我自己未解决的问题:(。

我发现,找出受支持内容的最佳位置是 Safari 的 release notes

Safari 10.0.0 中添加了 FWIW CSP 2.0 支持