{ "@context": "https://schema.org", "@id": "https://webspecification.com/spec/security/content-security-policy.jsonld", "@graph": [ { "@type": "TechArticle", "@id": "https://webspecification.com/spec/security/content-security-policy/#article", "headline": "Content Security Policy (CSP)", "description": "A CSP tells browsers which sources of script, style, image, and frame content to trust. A good policy stops most XSS and data-exfiltration attacks dead.", "url": "https://webspecification.com/spec/security/content-security-policy/", "inLanguage": "en", "isPartOf": { "@type": "WebSite", "@id": "https://webspecification.com/#website", "name": "Web Specification Studio", "url": "https://webspecification.com" }, "author": { "@type": "Person", "name": "Web Specification Studio", "url": "https://webspecification.com" }, "publisher": { "@type": "Organization", "@id": "https://webspecification.com/#organization", "name": "Web Specification Studio", "url": "https://webspecification.com" }, "license": "https://creativecommons.org/licenses/by/4.0/", "dateModified": "2026-07-09T00:00:00.000Z", "citation": [ { "@type": "CreativeWork", "name": "Content Security Policy Level 3", "url": "https://www.w3.org/TR/CSP3/", "publisher": { "@type": "Organization", "name": "W3C" } }, { "@type": "CreativeWork", "name": "MDN — Content-Security-Policy", "url": "https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Headers/Content-Security-Policy", "publisher": { "@type": "Organization", "name": "MDN" } }, { "@type": "CreativeWork", "name": "OWASP — Content Security Policy Cheat Sheet", "url": "https://cheatsheetseries.owasp.org/cheatsheets/Content_Security_Policy_Cheat_Sheet.html", "publisher": { "@type": "Organization", "name": "OWASP" } }, { "@type": "CreativeWork", "name": "Google — Strict CSP", "url": "https://web.dev/articles/strict-csp", "publisher": { "@type": "Organization", "name": "web.dev" } } ] }, { "@type": "BreadcrumbList", "@id": "https://webspecification.com/spec/security/content-security-policy/#breadcrumb", "itemListElement": [ { "@type": "ListItem", "position": 1, "name": "Home", "item": "https://webspecification.com/" }, { "@type": "ListItem", "position": 2, "name": "Spec", "item": "https://webspecification.com/spec/" }, { "@type": "ListItem", "position": 3, "name": "Security", "item": "https://webspecification.com/spec/security/" }, { "@type": "ListItem", "position": 4, "name": "Content Security Policy (CSP)", "item": "https://webspecification.com/spec/security/content-security-policy/" } ] } ] }