CSP(Content Security Policy)を設定するためのHTTPヘッダーはどれですか。

Content-Security-Policyヘッダーを使用することで、ブラウザが読み込みを許可するリソースの送信元を制限し、XSSなどを軽減できます。