Content Security Policy (CSP) is een extra beveiligingslaag die helpt om bepaalde soorten aanvallen te herkennen en te beperken, waaronder Cross Site Scripting (XSS) en data-injectie. Zulke aanvallen worden gebruikt voor alles van datadiefstal en het beschadigen van websites tot het verspreiden van malware.
Gebruik je CSP op je website, dan moet je de volgende regels toevoegen om de livechat van Smartsupp goed te laten werken:
We hebben dit artikel opgedeeld in een paar onderdelen:
CSP v3 – strikt, compatibel met Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Wijzigingslogboek
Changelog 17-04-2020: Toegevoegd
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
22-09-2020: Verwijderd
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Wat is de volgende stap?
Maakt Smartsupp mijn website trager? — hoe het chatscript de snelheid van je pagina beïnvloedt.
Waarom zie ik de chat niet op mijn website? — wat je controleert als de chatbox niet op je site verschijnt.
Ondersteunde browsers — browsers en versies waarmee Smartsupp werkt.
