لا يمكنني تشغيل Google Tag Manager

مرحباً!

لا يمكننا إعداد GTM للعمل على منتدانا: https://forum.warthunder.com/

كما ترى، هناك خطأ يتعلق بسياسة أمان المحتوى.

Refused to execute inline script because it violates the following Content Security Policy directive: "script-src https://forum.warthunder.com/logs/ https://forum.warthunder.com/sidekiq/ https://forum.warthunder.com/mini-profiler-resources/ https://forum.warthunder.com/assets/ https://forum.warthunder.com/brotli_asset/ https://forum.warthunder.com/extra-locales/ https://forum.warthunder.com/highlight-js/ https://forum.warthunder.com/javascripts/ https://forum.warthunder.com/plugins/ https://forum.warthunder.com/theme-javascripts/ https://forum.warthunder.com/svg-sprite/ https://www.googletagmanager.com/gtm.js 'nonce-857b78b0187f8ee53100212842747417' 'sha256-HZxBMVZe6P3MvHDZlFai9cUmLH+qwX6BNT3qTwNPATg='". Either the 'unsafe-inline' keyword, a hash ('sha256-93qwY4D574Ysts67Kmc0jpUYGBwBuG9q6hhQl+Kk9us='), or a nonce ('nonce-...') is required to enable inline execution.

العناوين جيدة في رأس CSP، والرقم العشوائي صحيح.

هل تعرف ما قد تكون المشكلة؟

شكراً.

مرحباً @Nikolaos_SP :wave: أهلاً بك في Meta :slight_smile:

ربما يمكنك إلقاء نظرة على هذا الموضوع

إعجابَين (2)

مرحباً ليلي

قرأت هذا المقال والعديد من المقالات الأخرى في هذا المنتدى، ولم يساعد أي منها :frowning:

الصفحة الرئيسية تعيّن رأس CSP بشكل صحيح، وهناك عنوان gtm في src النص البرمجي. وهناك أيضاً nonce، لكن المتصفح لا يزال يحظر تحميل النص البرمجي لسبب ما.

ماذا يحدث إذا لم تستخدم CSP، المعروف أيضًا باسم وضع التقارير فقط؟

إعجاب واحد (1)

إذا قمت بتعطيل سياسة أمان المحتوى في لوحة المسؤول، فإنها تعمل بشكل طبيعي.
ولكن هذا سيكون خطرًا أمنيًا بعد ذلك.

في الواقع، هذا ليس خطرًا كبيرًا، إن وجد. CSP هي طريقة غير موثوقة للغاية، وسينهار الأمان على أي حال لأنه هناك ضرورة كبيرة للسماح بكل شيء، إذا أراد المرء الحفاظ على سير الأمور.

ولكن بالنسبة لك، هذه معضلة سهلة جدًا: هل تحتاج حقًا إلى تلك الطبقة الإضافية من الأمان أم أنك تحتاج إلى علامات Google؟ أو هل يمكنك استخدام Matomo بدلاً من ذلك؟

@Nikolaos_SP
لقد أضفت النطاق googletagmanager.com إلى القائمة البيضاء لـ SCP وقد نجح الأمر معي.

إعجاب واحد (1)