Open
Cached
·
just now
5
directives
Content-Security-Policy
Content-Security-Policy: object-src blob: 'self' *.exlibrisgroup.com *.exlibrisgroup.com.cn www.google-analytics.com stats.g.doubleclick.net s3.amazonaws.com www.youtube.com youtube.com *.contentdm.oclc.org iiif.nlm.nih.gov search.libraries.wright.edu ;worker-src blob: 'self' *.exlibrisgroup.com *.exlibrisgroup.com.cn www.google-analytics.com stats.g.doubleclick.net s3.amazonaws.com www.youtube.com youtube.com artic.contentdm.oclc.org search.libraries.wright.edu ;upgrade-insecure-requests; report-uri /infra/CSPReportEndpoint.jsp; report-to csp-report-endpoint;
object-src
Scheme
—
blob:
object-src
Keyword
—
'self'
object-src
Host
—
object-src
Host
—
object-src
Host
—
object-src
Host
—
worker-src
Scheme
—
blob:
worker-src
Keyword
—
'self'
worker-src
Host
—
worker-src
Host
—
worker-src
Host
—
upgrade-insecure-requests
Source
—
(no sources)
report-uri
Host
—
report-to
Host
—
Content-Security-Policy-Report-Only
No report-only CSP headers found.