Всем привет))) Нашел тут тему, не стал создавать новую)))
Сделал Content Security Policy — Политику на своем сайте.
Делать устал, очень сложная настройка, особенно когда ты ничего не соображаешь и делаешь с нейронкой и по наитию)))
Выкладываю свою строку:
Может кому пригодится, а может кто подскажет что необходимо добавить)))
Может это и вовсе не надо — api.instantcms.ru upd.instantcms.ru docs.instantcms.ru
Ребята, вот скриншот, получилось 8 директив:

Настраивал в режиме отчетов! Копировал ошибки и кидал их нейронке, она делала анализ и давала решение.
Прогнал в валидаторе, он указал еще ошибки, добавил, но одну директиву в инстанте не нашещел, вроде base называется… Не помню, вчера в валидаторе смотрел, вроде не критичная, но сегодня влидатор что-то другое показал и та директива была, добавил.
В общем, как я понял штука очень серьезная, особенно для Гугла.
Блогам и статейнику это не очень надо, а у кого Интернет-магазин, прям маст хэв сказала нейронка.
Работает в боевом режиме первый день, посмотрим по результам через месяц, отпишусь)))
9 директива ещё есть — object-src 'none'
Интернет-магазин почему то кнопка последняя не работает… Сейчас буду писать автору компонента, не могу понять как сделать чтоб в боевом режиме CSP начала работать
Ну в общем это только начало… у меня 19 баллов из 100.
Проверял вот здесь — enterno. io/security
Жуть какая сложная штука… Буду потихоньку к ней возвращаться.





