Ajouter ses propres en-têtes CSP

J’utilise l’installation standard basée sur Docker. Dans notre modèle, nous devons inclure Adobe Tag Manager, qui est chargé depuis assets.adobedtm.com. Les en-têtes CSP par défaut empêchent le chargement du script.

Comment puis-je ajouter ou étendre les en-têtes CSP par défaut d’une manière “supportée” et non bidouille ?

Est-ce que

  • ne pas utiliser CSP par Discourse
  • utiliser CSP via un proxy inverse ou similaire

est une méthode de bricolage ?

1 « J'aime »

J’ai juste besoin de savoir comment je peux l’ajouter, par exemple, lors de la construction du conteneur pour pouvoir l’automatiser…

Voulez-vous dire « content security policy script src » dans les paramètres du site ?

2 « J'aime »

Oui !

Et comment puis-je modifier, par exemple, connect-src ou d’autres attributs de la politique ?

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.