Chapitre 15 : HTTPS/CSP
1. Pourquoi le HTTPS est-il non négociable ?
Le Service Worker a le pouvoir total d'intercepter vos données. S'il était accessible via HTTP, un attaquant pourrait injecter un script malveillant au milieu de la connexion (Man-In-The-Middle) et prendre le contrôle de votre application.
2. Content Security Policy (CSP)
La CSP est une couche de sécurité supplémentaire qui aide à détecter et atténuer certains types d'attaques, notamment le XSS (Cross Site Scripting).
<meta http-equiv="Content-Security-Policy" content="default-src 'self'; script-src 'self' https://trustedscripts.com;">
Conclusion
Une PWA se doit d'être le canal le plus sécurisé pour l'utilisateur. Prochaine étape : **Audit avec Lighthouse**.
Ateliers pratiques & Projets
Testez vos compétences avec nos exercices guidés et le tuteur IA.
Ateliers pratiques & Corrigés détaillés
Ateliers pratiques & Corrigés
#1 — Comprendre les notions
Atelier #1Expliquez avec vos mots le concept central de ce chapitre.
Consulter la solution type du formateur
#2 — Application guidée
Atelier #2Reprenez l'exemple du cours et réalisez un cas pratique.
Consulter la solution type du formateur
#3 — Mini défi d'autonomie
Atelier #3Concevez une mini-solution liée à ce chapitre.