Content Security Policy (CSP) är ett extra säkerhetslager som hjälper till att upptäcka och motverka vissa typer av attacker, inklusive Cross Site Scripting (XSS) och data injections-attacker. Dessa attacker används till allt från datastöld till förvanskning av webbplatser och spridning av skadlig kod.
Om du använder CSP på din webbplats måste du lägga till följande regler för att Smartsupp livechatt ska fungera korrekt:
CSP v3 - strikt, kompatibel med Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Ändringslogg 2020-04-17: Lagt till följande
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Borttagit följande
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
