Content Security Policy
Last updated on June 2, 2025
On this page
What is Content Security Policy?
Implementation
| Directive | Allowed Sources / Value |
|---|---|
| default-src | 'none' |
| script-src | ‘self‘ cdn-cookieyes.com |
| style-src | ‘self‘ ‘unsafe-inline‘ |
| connect-src | ‘self‘ *.cookieyes.com cdn-cookieyes.com |
| img-src | ‘self‘ cdn-cookieyes.com |
| font-src | ‘self‘ |
| object-src | ‘none‘ |
Note:
The security protocol requirements may be different for your organisation.
<meta
http-equiv="Content-Security-Policy"
content="default-src 'none'; script-src 'self' cdn-cookieyes.com; style-src 'self' 'unsafe-inline'; connect-src 'self' *.cookieyes.com cdn-cookieyes.com; img-src 'self' cdn-cookieyes.com; object-src 'none'; font-src 'self';"
/>To assess the effectiveness and correctness of your CSP implementation, you can analyze and evaluate it through Google CSP Evaluator, which allows you to input your CSP header and get a report on its effectiveness. It provides recommendations and suggestions to improve your policy based on best practices.