Content-Security-Policy " default-src 'self' http://www.google-analytics.com http://googleads.g.doubleclick.net; style-src 'unsafe-inline' *; script-src 'self' 'unsafe-inline' 'unsafe-eval' http://www.google-analytics.com http://googleads.g.doubleclick.net; Report-uri https://p.report-uri.io/r/default/csp/enforce" Потом внимательно изучаем статистику и опять настраиваем правила.