v1.2.25: fix(csp): Zajistit správné rozšíření CSP direktiv pro SSO URL
Prohlížeče respektují pouze první výskyt CSP direktivy. Původní implementace mohla vést k ignorování frame-src pro silent SSO, pokud již byla direktiva přítomna v hlavičce, a tím k zablokování iframu.