Eigene CSP-Header hinzufügen

Ich verwende die Standardinstallation auf Docker-Basis. In unserer Vorlage müssen wir den Adobe Tag Manager einbinden, der von assets.adobedtm.com geladen wird. Die standardmäßigen CSP-Header verhindern das Laden des Skripts.

Wie kann ich die standardmäßigen CSP-Header auf eine “unterstützte”, nicht-hacky Weise hinzufügen oder erweitern?

Ist

  • kein CSP von Discourse verwenden
  • CSP über einen Reverse-Proxy oder Ähnliches verwenden

ein Hack?

1 „Gefällt mir“

Ich muss nur wissen, wie ich es hinzufügen kann, z. B. während des Builds des Containers, um es zu automatisieren…

Meinen Sie „Content Security Policy Script Src“ in den Website-Einstellungen?

2 „Gefällt mir“

Ja!

Und wie kann ich z. B. connect-src oder andere Attribute der Richtlinie ändern?

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.