内容安全策略级别 2

- REC

通过仅允许特定来源的脚本、样式和其他资源来缓解跨站点脚本攻击。CSP 2 添加了哈希源、nonce 源和五个新指令

Chrome

  1. 4 - 35: 不支持
  2. 36 - 38: 部分支持
  3. 39: 部分支持
  4. 40 - 123: 支持
  5. 124: 支持
  6. 125 - 127: 支持

Edge

  1. 12 - 14: 不支持
  2. 15 - 18: 部分支持
  3. 79 - 123: 支持
  4. 124: 支持

Safari

  1. 3.1 - 9.1: 不支持
  2. 10 - 17.3: 支持
  3. 17.4: 支持
  4. 17.5 - TP: 支持

Firefox

  1. 2 - 30: 不支持
  2. 31 - 34: 部分支持
  3. 35: 部分支持
  4. 36 - 44: 部分支持
  5. 45 - 124: 支持
  6. 125: 支持
  7. 126 - 128: 支持

Opera

  1. 9 - 22: 不支持
  2. 23 - 25: 部分支持
  3. 26: 部分支持
  4. 27 - 108: 支持
  5. 109: 支持

IE

  1. 5.5 - 10: 不支持
  2. 11: 不支持

Chrome for Android

  1. 124: 支持

Safari on iOS

  1. 3.2 - 9.3: 不支持
  2. 10 - 17.3: 支持
  3. 17.4: 支持
  4. 17.5: 支持

Samsung Internet

  1. 4 - 23: 支持
  2. 24: 支持

Opera Mini

  1. 所有: 不支持

Opera Mobile

  1. 10 - 12.1: 不支持
  2. 80: 支持

UC 浏览器(Android 版)

  1. 15.5: 支持

Android 浏览器

  1. 2.1 - 4.4.4: 不支持
  2. 124: 支持

Firefox for Android

  1. 125: 支持

QQ 浏览器

  1. 14.9: 支持

百度浏览器

  1. 13.52: 支持

KaiOS 浏览器

  1. 2.5: 支持
  2. 3: 支持
资源
MDN Web Docs - 内容安全策略
HTML5Rocks 文章