Cloudflare が追加する Content Security Policy (CSP) の report-only HTTP ヘッダーの形式は、次のとおりです。
content-security-policy-report-only: script-src 'unsafe-inline' 'unsafe-eval'; connect-src 'none'; report-uri https://csp-reporting.cloudflare.com/cdn-cgi/script_monitor/report?<QUERY_STRING>レポートエンドポイント を同じホスト名にする場合、HTTP ヘッダーは次の形式になります。
content-security-policy-report-only: script-src 'unsafe-inline' 'unsafe-eval'; connect-src 'none'; report-uri <YOUR_HOSTNAME>/cdn-cgi/script_monitor/report?<QUERY_STRING>