Sisu turbepoliitika (CSP) on täiendav turvakiht, mis aitab tuvastada ja leevendada teatud tüüpi ründeid, sealhulgas Cross Site Scriptingut (XSS) ja andmete sisestamise ründeid. Neid ründeid kasutatakse kõigeks, alates andmete vargusest ja veebisaidi rikkumisest kuni pahavara levitamiseni.
Kui kasutad oma veebisaidil CSP-d, pead Smartsuppi jaoks lisama järgmised reeglid, et live-vestlus töötaks õigesti:
CSP v3 - Range, ühildub Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Muutelog 2020-04-17: Lisatud järgmine
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Eemaldatud järgmine
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
