Recientemente apliqué una política de seguridad de contenido en mi aplicación web. Utilicé CSP3 con la expresión fuente 'strict-dynamic'. He estado analizando informes y la mayor parte de las infracciones se atribuyen a "archivo fuente": "acerca de" y "uri bloqueado": "en línea". El campo "document-uri" tiene URL de mi aplicación.
Quería verificar si este "archivo fuente": "acerca de" es algo que otros en el mundo de la seguridad web entienden. Me inclino a creer que esto es ruido, pero quiero estar seguro.