Turinio saugumo politika (CSP) yra papildomas saugumo sluoksnis, padedantis aptikti ir sušvelninti tam tikro tipo atakas, įskaitant „Cross Site Scripting“ (XSS) ir duomenų įterpimo atakas. Šios atakos naudojamos įvairiems tikslams – nuo duomenų vagystės iki svetainių išdarkymo ar kenkėjiškų programų platinimo.
Jei savo svetainėje naudojate CSP, turite pridėti šias taisykles, kad Smartsupp tiesioginiai pokalbiai veiktų tinkamai:
CSP v3 – griežta, suderinama su Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Pakeitimų žurnalas 2020-04-17: Pridėtos šios eilutės
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Pašalintos šios eilutės
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
