Sikkerhetspolicy for innhold (CSP) er et ekstra sikkerhetslag som bidrar til å oppdage og begrense visse typer angrep, inkludert skripting på tvers av nettsteder (XSS) og datainjeksjonsangrep. Disse angrepene brukes til alt fra datatyveri og vandalisering av nettsteder til spredning av skadevare.
Hvis du bruker CSP på nettstedet ditt, må du legge til følgende regler for at Smartsupp live chat skal fungere riktig:
Vi har delt artikkelen inn i noen seksjoner:
CSP v3 - streng, kompatibel med Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Endringslogg
Endringslogg 2020-04-17: La til følgende
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Fjernet følgende
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Hva er neste steg?
Vil Smartsupp gjøre nettstedet mitt tregere? — hvordan chatskriptet påvirker sidehastigheten.
Hvorfor kan jeg ikke se chatten på nettstedet mitt? — hva du bør sjekke når chatboksen ikke vises på nettstedet ditt.
Støttede nettlesere — nettlesere og versjoner som fungerer med Smartsupp.
