Content Security Policy (CSP) on lisäsuojaustaso, joka auttaa havaitsemaan ja lieventämään tietyn tyyppisiä hyökkäyksiä, mukaan lukien Cross Site Scripting (XSS) ja tietojen injektointihyökkäykset. Näitä hyökkäyksiä käytetään kaikkeen aina tietovarkauksista sivustojen turmelemiseen ja haittaohjelmien levittämiseen.
Jos käytät CSP:tä verkkosivustollasi, sinun täytyy lisätä seuraavat säännöt, jotta Smartsupp live-chat toimii oikein:
Olemme jakaneet tämän artikkelin muutamaan osioon:
CSP v3 - tiukka, yhteensopiva palvelun kanssa Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Muutosloki
Muutosloki 2020-04-17: Lisätty seuraavat
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Poistettu seuraavat
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Mitä seuraavaksi?
Hidastaako Smartsupp verkkosivustoani? — miten chat-skripti vaikuttaa sivun nopeuteen.
Miksi en näe chatia verkkosivustollani? — mitä tarkistaa, kun chat-ikkuna ei näy sivustollasi.
Tuetut selaimet — selaimet ja versiot, joissa Smartsupp toimii.
💡 Tarvitsetko lisää apua? Ota yhteyttä tukitiimi chatin tai sähköpostin kautta – autamme mielellämme.
