Вместо того, чтобы устанавливать его в настройках сервера, выведите заголовки CSP из кода вашего сайта. Затем вы можете легко изменять заголовки в зависимости от того, кто вошел в систему, или от любых других критериев, которые вы выберете.
РЕДАКТИРОВАТЬ ДОБАВИТЬ:
PHP может отправлять заголовки CSP через функцию header()
--secure.php.net/manual/en/function.header.php. Например:
header( "Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; style-src 'self' 'unsafe-inline'; img-src * data:; object-src 'none'; font-src 'self' data:" );