mastodonのページ、CSPつけると壊滅すると思うのですが、 Obs A+ のやつは、APIサーバとして使っているということなんですかね。

フォロー

@YUKIMOCHI
外せない'unsafe-inline'による-20からA+とるのは可能らしいobservatory.mozilla.org/analyz
-20もなしなのはかなり謎

@Clworld 確かに、この人のようにCSPを書けば、10点稼げますね。 HPKPはしたくないので、Aで我慢します。教えてくださりありがとうございます。

4000人近くいるインスタンスで、 default-src 'none' は本当に謎です。

ログインして会話に参加
GGTea - Mastodon

Mastodonは、オープンなウェブプロトコルを採用した、自由でオープンソースなソーシャルネットワークです。電子メールのような分散型の仕組みを採っています。