Adicionar cabeçalhos CSP próprios

Estou usando a instalação padrão baseada em Docker. Em nosso template, precisamos incluir o Adobe Tag Manager, que é carregado de assets.adobedtm.com. Os cabeçalhos CSP padrão impedem o carregamento do script.

Como posso adicionar ou estender os cabeçalhos CSP padrão de uma maneira “suportada” e não improvisada?

É

  • não usar CSP pelo Discourse
  • usar CSP via proxy reverso ou similar

uma forma improvisada?

1 curtida

Eu só preciso saber como posso adicioná-lo, por exemplo, durante a criação do contêiner para poder automatizá-lo…

Você quer dizer "content security policy script src" nas configurações do site?

2 curtidas

Sim!

E como posso alterar, por exemplo, connect-src ou outros atributos da política?

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.