
CSP avanzata: nonce, strict-dynamic e Trusted Types
Perché unsafe-inline non basta, come funzionano nonce e hash CSP per un sito statico, cos'è strict-dynamic e a cosa serve Trusted Types.
3articoli

Perché unsafe-inline non basta, come funzionano nonce e hash CSP per un sito statico, cos'è strict-dynamic e a cosa serve Trusted Types.

Come funziona il protocollo WebAuthn dietro le passkey — chiavi pubbliche, attestation, un esempio pratico — e perché non sono solo un'alternativa più comoda alla password.

Content Security Policy, ovvero CSP sono delle regole che informano il browser su come comportarsi quando deve caricare i contenuti della nostra pagina HTML.