CSP 拼裝

內容安全策略指令勾選,匯出 Content-Security-Policy。

Content-Security-Policy

default-src 'self'; script-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline'; img-src * data:; frame-ancestors 'none'