Sì, non è consigliabile disattivare quella impostazione. La CSP (Content Security Policy) è attiva di default per ottimi motivi. Se hai bisogno di aggiungere alcuni script che verrebbero normalmente bloccati dalla CSP, puoi inserirli nell’impostazione content_security_policy_script_src del tuo sito; in questo modo funzioneranno senza problemi. Puoi leggere
Non è semplice perché è contenuto in un iframe, quindi non puoi aggiungere direttamente il CSS, ma ci sono diverse suggerimenti su StackExchange, anche se non sono sicuro quali funzionino, ad esempio:
Dopo aver installato la barra laterale di Twitter in produzione, stiamo riscontrando problemi: la Dashboard non riesce a caricare “Iscrizioni” o alcun report individuale; rimane semplicemente in caricamento senza mai completare. La versione di Discourse è 2.4.1, aggiornata di recente. Quando rimuovo il componente della barra laterale di Twitter, tutto funziona correttamente. Avete qualche idea sul perché possa succedere questo?
Ho le stesse impostazioni di policy di sicurezza che hai tu. Quando rimuovo la barra laterale di Twitter, i report iniziano a funzionare per qualche motivo.