Content Security Policy(XSS)를 우회하여 분석 및 픽셀 스크립트를 추가하는 방법

안녕하세요,

커스텀 컴포넌트를 사용하고 기본 테마의 HTML을 수정하여 Facebook Pixel 스크립트와 Posthog 분석 도구를 사이트에 추가해 보았습니다.

Content Security Policy(CSP) 때문에 작동하지 않습니다. sha256으로 스크립트를 해싱하여 적용해 보기도 했는데, "content security policy script src"에 추가할 때 다음과 같은 오류가 발생합니다:

또한 다음 주제를 읽어 보았습니다: Mitigate XSS Attacks with Content Security Policy

특정 스크립트에 대해 CSP를 우회하는 방법은 무엇인가요?

감사합니다!

Content Security Policy를 비활성화하고 "unsafe-eval"을 con scripts src에 추가했는데도 여전히 작동하지 않습니다.

제 커스텀 컴포넌트입니다 (head 내부):

최근 몇몇 사이트에 PostHog를 추가했는데 CSP 설정을 변경할 필요가 없었습니다. (Facebook Pixel은 시도해 보지 않았습니다. 한 번에 하나씩 추가하는 것이 도움이 될 수 있습니다.) 제 방법은 Theme Component를 사용했던 것입니다:

이는 CSP가 문제가 아니라는 강력한 신호입니다.

처음에는 PostHog만 사용하여 작동하는지 확인해 보세요. 작동한다면, 그 다음에 Meta Pixel만 시도해 보세요.

참고로, PostHog 툴바는 Discourse와 기본적으로 호환되지 않습니다. 관련 문서: