Safari内容安全策略支持

问题描述:

我在哪里可以找到Safari浏览器支持哪些内容安全策略(CSP)功能?Safari内容安全策略支持

我得到的只是Safari的错误报告,并且想要确认Safari是否支持我已有的策略。

我的政策:

base-uri; object-src; script-src https://*.example.com *.example.com 'nonce-LwhUCQNCuRTtk6dBXRpPjw==' 'strict-dynamic' 'unsafe-inline'; report-uri https://example.com/csp/report;", 

几个月后,我偶然发现了我自己回答的问题:(

最好的地方,找出哪些是支持的,我发现,是Safari的release notes

FWIW CSP 2.0支持已在Safari 10.0.0中添加