Content Security Policy (CSP) е допълнителен слой сигурност, който помага да се откриват и смекчават определени видове атаки, включително Cross Site Scripting (XSS) и атаки чрез инжектиране на данни. Тези атаки се използват за всичко – от кражба на данни и подмяна на съдържанието на сайтове до разпространение на зловреден софтуер.
Ако използвате CSP на своя уебсайт, ще трябва да добавите следните правила, за да може Smartsupp чат на живо да работи правилно:
CSP v3 – стриктна, съвместима с Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Changelog 2020-04-17: Добавени са следните
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Премахнати са следните
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
