このページの CSP 許可

script-src:  'self' 'unsafe-inline'
connect-src: 'self'
img-src:     'self'
media-src:   'self'