独自のCSPヘッダーを追加する

標準のDockerベースのインストールを使用しています。テンプレートにassets.adobedtm.comから読み込まれるAdobe Tag Managerを含める必要があります。デフォルトのCSPヘッダーはスクリプトの読み込みを妨げます。

デフォルトのCSPヘッダーを「サポートされている」ハックではない方法で追加または拡張するにはどうすればよいですか?

  • DiscourseのCSPを使用しない
  • リバースプロキシなどを介してCSPを使用する

はハッキーな方法ですか?

コンテナのビルド中に自動化できるように、追加する方法を知りたいだけです…

「サイト設定」の「コンテンツセキュリティポリシー スクリプトソース」のことですか?

はい!

そして、connect-src やポリシーの他の属性をどのように変更できますか?