Die Content-Security-Policy connect-src
Direktive kontrolliert Netzwerkverbindungen die von Scripts initiiert werden. Sie definiert erlaubte Ziele für XMLHttpRequest, Fetch API, WebSocket, EventSource und sendBeacon. Kritisch für die Absicherung von Single-Page-Applications und API-Kommunikation.