Pereiti prie pagrindinio turinio

Kaip naudoti Smartsupp su turinio saugumo politika (CSP)?

Sužinokite, kaip naudoti Smartsupp su turinio saugumo politika (CSP) saugiam turiniui užtikrinti.

Turinio saugumo politika (CSP) yra papildomas saugumo sluoksnis, padedantis aptikti ir sušvelninti tam tikro tipo atakas, įskaitant „Cross Site Scripting“ (XSS) ir duomenų įterpimo atakas. Šios atakos naudojamos įvairiems tikslams – nuo duomenų vagystės iki svetainių išdarkymo ar kenkėjiškų programų platinimo.

Jei savo svetainėje naudojate CSP, turite pridėti šias taisykles, kad Smartsupp tiesioginiai pokalbiai veiktų tinkamai:

CSP v3 – griežta, suderinama su Google

Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/

CSP v2

Content-Security-Policy:     connect-src:         wss://*.smartsupp.com        https://*.smartsupp.com         https://*.smartsuppchat.com        https://*.smartsuppcdn.com    font-src:         https://*.smartsuppcdn.com    media-src:         https://*.smartsuppcdn.com    img-src:         data:         https://*.smartsuppcdn.com    script-src:         'unsafe-inline'         https://*.smartsuppchat.com         https://*.smartsuppcdn.com    style-src:         'unsafe-inline'         https://*.smartsuppcdn.com

Pakeitimų žurnalas 2020-04-17: Pridėtos šios eilutės

connect-src:      https://*.smartsuppchat.com      https://*.smartsuppcdn.com

2020-09-22: Pašalintos šios eilutės

    connect-src:         https://smartsupp-widget-161959.c.cdn77.org    font-src:         https://smartsupp-widget-161959.c.cdn77.org    media-src:         https://smartsupp-widget-161959.c.cdn77.org    img-src:         https://smartsupp-widget-161959.c.cdn77.org    script-src:         https://smartsupp-widget-161959.c.cdn77.org    style-src:        https://smartsupp-widget-161959.c.cdn77.org
Ar gavote atsakymą į savo klausimą?