Content Security Policy (CSP) is een extra beveiligingslaag die helpt om bepaalde soorten aanvallen te detecteren en te beperken, waaronder Cross Site Scripting (XSS) en aanvallen via gegevensinjectie. Deze aanvallen worden voor allerlei doeleinden gebruikt, van gegevensdiefstal en het bekladden van websites tot het verspreiden van malware.
Als je CSP op je website gebruikt, moet je de volgende regels toevoegen om de Smartsupp live chat correct te laten werken:
We hebben het artikel in een paar onderdelen verdeeld:
CSP v3 - strikt, compatibel met Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Wijzigingslogboek
Wijzigingslogboek 2020-04-17: Het volgende toegevoegd
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Het volgende verwijderd
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Wat nu?
Vertraagt Smartsupp mijn website? — hoe het chatscript de snelheid van je pagina beïnvloedt.
Waarom zie ik de chat niet op mijn website? — wat je moet controleren als de chatbox niet op je website verschijnt.
Ondersteunde browsers — browsers en versies die met Smartsupp werken.
