Політика безпеки вмісту (CSP) — це додатковий рівень захисту, який допомагає виявляти та зменшувати вплив певних типів атак, зокрема міжсайтового скриптингу (XSS) та атаки з ін’єкцією даних. Ці атаки використовують для різних цілей: від крадіжки даних і спотворення сайтів до поширення шкідливого програмного забезпечення.
Якщо ви використовуєте CSP на своєму сайті, вам потрібно додати наведені нижче правила, щоб у Smartsupp Живий чат Працював належним чином:
Ми розділили статтю на кілька розділів:
CSP v3 - сувора, сумісна з Google
Content-Security-Policy:object-src 'none';script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;base-uri 'self';report-uri https://your-report-collector.example.com/
CSP v2
Content-Security-Policy: connect-src: wss://*.smartsupp.com https://*.smartsupp.com https://*.smartsuppchat.com https://*.smartsuppcdn.com font-src: https://*.smartsuppcdn.com media-src: https://*.smartsuppcdn.com img-src: data: https://*.smartsuppcdn.com script-src: 'unsafe-inline' https://*.smartsuppchat.com https://*.smartsuppcdn.com style-src: 'unsafe-inline' https://*.smartsuppcdn.com
Журнал змін
Журнал змін 2020-04-17: Додано наведене нижче
connect-src: https://*.smartsuppchat.com https://*.smartsuppcdn.com
2020-09-22: Видалено наведене нижче
connect-src: https://smartsupp-widget-161959.c.cdn77.org font-src: https://smartsupp-widget-161959.c.cdn77.org media-src: https://smartsupp-widget-161959.c.cdn77.org img-src: https://smartsupp-widget-161959.c.cdn77.org script-src: https://smartsupp-widget-161959.c.cdn77.org style-src: https://smartsupp-widget-161959.c.cdn77.org
Що далі?
Чи сповільнить Smartsupp мій сайт? — як скрипт чату впливає на швидкість завантаження вашої сторінки.
Чому я не бачу чат на своєму сайті? — що перевірити, якщо вікно чату не відображається на вашому сайті.
Підтримувані браузери — браузери та версії, які працюють зі Smartsupp.
💡 Потрібна додаткова допомога? Зверніться до нашої Команди підтримки Через чат або ел. пошту — ми раді допомогти.
