Content Security Policy、あとからあとから不具合が生じるのでたいへん厳しい。自分でギリギリを探るのは良いとして、安易に人に薦められぬ。
このもどかしさ、ウィルス対策ソフトだなこれは。
@kedama ここ凄いよね。お金を払う程の利用はできてないけど、本当に有り難い。
@noellabo ケダマも report-uri の代理受信以外は使ったことないんですけど、なんか見てるとエラい高機能っぽくて「すげぇ」ってなりましたw
ここのおかげでフォレスドンの CSP 絡みの問題は恐らく全部解決できました♪
@hanage999 @noellabo ここのお蔭で 'form-action' を指定してしまうとどういうワケだか safari でのみ、アプリ認証が通らなくなるという謎挙動を発見して対処することができました……
@noellabo report-uri を設定して https://report-uri.com/ ここで受けてもらうといろいろ捗ります……なんて手段も♪
Report URI provides real-time security reporting for your site. We support Content Security Policy and many other modern browser security features.
report-uri.com