Content Security Policy (CSP) ir papildu drošības slānis, kas palīdz atklāt un mazināt noteikta veida uzbrukumus, tostarp Cross Site Scripting (XSS) un datu ievades uzbrukumus. Šādus uzbrukumus izmanto gan datu zādzībai, gan vietnes satura bojāšanai, gan ļaunprogrammatūras izplatīšanai.
Ja savā tīmekļa vietnē izmantojat CSP, jums jāpievieno tālāk norādītie noteikumi, lai Smartsupp tiešsaistes čats darbotos pareizi:
CSP v3 – stingrs, savietojams ar Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Izmaiņu vēsture 2020-04-17: Pievienots šis saturs
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Noņemts šis saturs
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
