前端/移动开发面试题更新 2026-08-05

请说明 CSP(Content Security Policy)的具体配置方法,以及常见指令和取值示例。

腾讯音乐娱乐集团前端/移动开发安全意识技术原理

考察说明

考察对 CSP 头配置、指令含义及常见安全实践的理解

回答思路

  1. 能说明通过 HTTP 头或 meta 标签设置 CSP
  2. 能解释 default-src、script-src、style-src 等关键指令
  3. 能给出合理的指令值与示例
  4. 能提及报告指令和违规上报机制