Content Security Policy (CSP) er et ekstra sikkerhetslag som hjelper deg å oppdage og redusere visse typer angrep, inkludert Cross Site Scripting (XSS) og data-injeksjonsangrep. Disse angrepene brukes til alt fra datatyveri til vandalisering av nettsider og spredning av skadelig programvare.
Hvis du bruker CSP på nettstedet ditt, må du legge til følgende regler for at Smartsupp live chat skal fungere korrekt:
CSP v3 - streng, kompatibel med Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Endringslogg 2020-04-17: La til følgende
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Fjernet følgende
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
