内容安全策略 1.0

- CR

通过仅允许某些脚本、样式和其他资源来源来减轻跨站点脚本攻击。

Chrome

  1. 4 - 13: 不支持
  2. 14 - 24: 支持
  3. 25 - 123: 支持
  4. 124: 支持
  5. 125 - 127: 支持

Edge

  1. 12 - 123: 支持
  2. 124: 支持

Safari

  1. 3.1 - 5: 不支持
  2. 5.1: 部分支持
  3. 6 - 6.1: 支持
  4. 7 - 17.3: 支持
  5. 17.4: 支持
  6. 17.5 - TP: 支持

Firefox

  1. 2 - 3.6: 不支持
  2. 4 - 22: 支持
  3. 23 - 124: 支持
  4. 125: 支持
  5. 126 - 128: 支持

Opera

  1. 9 - 12.1: 不支持
  2. 15 - 108: 支持
  3. 109: 支持

IE

  1. 5.5 - 9: 不支持
  2. 10: 部分支持
  3. 11: 部分支持

Chrome for Android

  1. 124: 支持

Safari on iOS

  1. 3.2 - 4.3: 不支持
  2. 5: 部分支持
  3. 6: 支持
  4. 7 - 17.3: 支持
  5. 17.4: 支持
  6. 17.5: 支持

Samsung Internet

  1. 4 - 23: 支持
  2. 24:受支持

Opera Mini

  1. all:不受支持

Opera Mobile

  1. 10 - 12.1:不受支持
  2. 80:受支持

UC 浏览器(适用于 Android)

  1. 15.5:受支持

Android 浏览器

  1. 2.1 - 4.3:不受支持
  2. 4.4 - 4.4.4:受支持
  3. 124: 支持

Firefox(适用于 Android)

  1. 125: 支持

QQ 浏览器

  1. 14.9:受支持

百度浏览器

  1. 13.52:受支持

KaiOS 浏览器

  1. 2.5:受支持
  2. 3:受支持

除非另有说明,否则标准 HTTP 标头为 Content-Security-Policy

资源
CSP 示例和快速参考
MDN Web 文档 - 内容安全策略
HTML5Rocks 文章