Sisu turbepoliitika (CSP) on täiendav turvakiht, mis aitab tuvastada ja leevendada teatud tüüpi ründeid, sealhulgas saidiülest skriptimist (XSS) ja andmete süstimise ründeid. Neid ründeid kasutatakse nii andmevarguseks, veebisaitide rikkumiseks kui ka pahavara levitamiseks.
Kui kasutad oma veebisaidil CSP-d, pead lisama järgmised reeglid, et Smartsuppi live-vestlus töötaks õigesti:
Oleme jaganud artikli mitmeks jaotiseks:
CSP v3 - range, ühildub Google'iga
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Muudatuste logi
Muudatuste logi 2020-04-17: Lisatud järgmine
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Eemaldatud järgmine
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Mis edasi?
Kas Smartsupp muudab mu veebisaidi aeglasemaks? — kuidas vestluse skript mõjutab sinu lehe kiirust.
Miks ma ei näe oma veebisaidil vestlust? — mida kontrollida, kui vestlusaken sinu veebisaidil ei ilmu.
Toetatud brauserid — brauserid ja versioonid, mis töötavad Smartsuppiga.
💡 Vajad veel abi? Võta ühendust meie tugimeeskonnaga vestluse või e-posti kaudu — aitame sind hea meelega.
