hallo
Ich musste doch nochmals zurückstufen.
Header set Content-Security-Policy "frame-ancestors 'none';"
OK aber
Header set Content-Security-Policy "default-src https://beat-stoecklin.ch 'unsafe-inline'; font-src 'self' https://fonts.googleapis.com https://fonts.gstatic.com; frame-ancestors 'none';"
verhindert immer noch die Anzeige der geladenen fonts. es ist frustrierend, alle notwendigen Rechte auszuprobieren, und wirkliche Anleitung habe ich nicht gefunden.