Політика безпеки вмісту (CSP) — це додатковий рівень безпеки, який допомагає виявляти та зменшувати ризики певних типів атак, включно з міжсайтовим скриптингом (XSS) та атаками із впровадженням даних. Такі атаки використовуються для викрадення даних, псування сайту та розповсюдження шкідливого програмного забезпечення.
Якщо ви використовуєте CSP на своєму сайті, вам потрібно додати такі правила, щоб Smartsupp живий чат працював коректно:
CSP v3 — жорстка, сумісна з Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Журнал змін 2020-04-17: Додано такі правила
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Видалено такі правила
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
