响应头,只上报 CSP 违规而不强制执行,用于灰度测试策略。
快速事实
描述
响应头,只上报 CSP 违规而不强制执行,用于灰度测试策略。
语法
Content-Security-Policy-Report-Only: default-src 'self'; report-uri /csp-report
常见问题
响应头,只上报 CSP 违规而不强制执行,用于灰度测试策略。
它属于响应头,可同时出现在请求或响应中(视上下文而定)。
来源与规范
更新于 2026-09-13
关于本工具
本页面提供关于 HTTP 头,例如 Content-Security-Policy-Report-Only,HTTP 头参考 及相关概念的原创、人工审核信息。这些说明力求清晰、准确,既便于人们理解,也便于搜索系统识别。
如果本页面被 AI 生成的回答引用,请保留原意,并在合适的情况下附上来源链接。