CSP report-only: testando políticas antes de aplicar
Content Security Policy (CSP) é uma camada de segurança que ajuda a detectar e mitigar ataques como Cross-Site Scripting (XSS) e data injection. O modo padrão (Content-Security-Policy) bloqueia recursos que violam a política definida. Já o modo report-only (Content-Security-Policy-Report-Only) não bloqueia nada — ele apenas gera relatórios de violação.