Satura drošības politika (CSP) ir papildu drošības slānis, kas palīdz atklāt un mazināt noteiktu veidu uzbrukumus, tostarp starpvietņu skriptēšanas (XSS) un datu injekcijas uzbrukumus. Šos uzbrukumus izmanto gan datu zādzībai, gan vietnes izskata izkropļošanai, gan ļaunprogrammatūras izplatīšanai.
Ja savā tīmekļa vietnē izmantojat CSP, jums būs jāpievieno tālāk norādītie noteikumi, lai Smartsupp Tiešsaistes čats Darbotos pareizi:
Rakstu esam sadalījuši vairākās sadaļās:
CSP v3 - stingra, saderīga ar Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Izmaiņu žurnāls
Izmaiņu žurnāls 2020-04-17: Pievienots tālāk norādītais
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Noņemts tālāk norādītais
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Kas tālāk?
Vai Smartsupp palēninās manu tīmekļa vietni? — kā čata skripts ietekmē jūsu lapas ātrumu.
Kāpēc es savā tīmekļa vietnē neredzu čatu? — ko pārbaudīt, ja jūsu vietnē netiek rādīts čata logs.
Atbalstītās pārlūkprogrammas — pārlūkprogrammas un to versijas, kas darbojas ar Smartsupp.
💡 Nepieciešama papildu palīdzība? Sazinieties ar mūsu Atbalsta komandu Čatā vai pa e-pastu — mēs labprāt palīdzēsim.
