Google Tag Manager와 Discourse CSP(콘텐츠 보안 정책)

Discourse는 ‘strict-dynamic’ Content Security Policy를 사용하며, 루트 GTM 스크립트에 nonce를 첨부합니다.

즉, 대부분의 경우 추가 구성이 필요하지 않습니다. strict-dynamic은 GTM을 통해 로드하는 모든 스크립트를 자동으로 신뢰합니다.

GTM Custom JavaScript Variables를 사용하는 경우, content security policy script src 사이트 설정에 'unsafe-eval'을 추가해야 합니다. 또는 GTM 구성을 ‘Custom Variables’ 대신 ‘Custom Templates’를 사용하도록 업데이트할 수 있습니다.

14개의 좋아요