[DEV] App Dev ∕ Web Front/Extension ∕ Chrome extension
[Chrome Extension] CSP 설정
Extension의 CSP 설정 XSS 공격을 막기 위해서 크롬 익스텐션은 Content Security Policy (이하 CSP)라는 보안 정책을 갖고 있다. 익스텐션에서 로드되거나 실행되는 컨텐츠의 범위를 제한하는 방법으로 동작하며, 블랙리스트 방식과 화이트리스트 방식을 모두 적용할 수 있다. 크롬 익스텐션엔 기본적으로 크롬 API와 호스트 등을 제한하는 Permissions 정책이 있긴 하지만, CSP는 이보다 더 상위에, 별도로 존재하는 보안 정책이다. `unsafe-eval`을 추가하는 방법으로 허용할 수 있다. 아래와 같이 정의하면 된다. - 기본값일 경우 (eval, inline js, 외부 스크립트 import 불가) "content_security_policy": script-src '..
2022. 11. 30. 13:40
최근댓글