ぺーぺーSEのブログ

備忘録・メモ用サイト。

セキュリティ

CORS(Cross-Origin Resource Sharing)について

CORS(Cross-Origin Resource Sharing)は、ブラウザがオリジン(HTMLを読み込んだサーバ)以外のサーバからデータを取得する仕組み。 各ブラウザにはクロスサイトスクリプティングを防止するために、クロスドメイン通信を拒否する仕組みが実装されている。 特に…

CSP(Content Security Policy)について

Jenkins+mvn site+HTML Publisher PluginでMavenのレポートをJenkinsから見ようと思ったらスタイルが崩れまくっていたので調べた。 結局公式で解決。 https://wiki.jenkins-ci.org/display/JENKINS/Configuring+Content+Security+Policy CSP(Content Secu…