独自のCSPヘッダーを追加する

標準のDockerベースのインストールを使用しています。テンプレートにassets.adobedtm.comから読み込まれるAdobe Tag Managerを含める必要があります。デフォルトのCSPヘッダーはスクリプトの読み込みを妨げます。

デフォルトのCSPヘッダーを「サポートされている」ハックではない方法で追加または拡張するにはどうすればよいですか?

  • DiscourseのCSPを使用しない
  • リバースプロキシなどを介してCSPを使用する

はハッキーな方法ですか?

「いいね!」 1

コンテナのビルド中に自動化できるように、追加する方法を知りたいだけです…

「サイト設定」の「コンテンツセキュリティポリシー スクリプトソース」のことですか?

「いいね!」 2

はい!

そして、connect-src やポリシーの他の属性をどのように変更できますか?

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.