Hvad er en Content Security Policy (CSP)?
En Content Security Policy (CSP) er en sikkerhedspolitik, der giver instruktioner til en webbrowser om, hvordan indhold på en hjemmeside skal håndteres.
CSP'er bruges også til at sikre, at kun betroet og autoriseret kode udføres på en hjemmeside. CSP'er kan bruges til at begrænse brugen af JavaScript, plugins, stylesheets, billeder, skrifttyper og andre typer indhold.
Tilføjelse af Silktide Analytics til din CSP
Der er to ressourcer, som Silktide Analytics bruger, som du muligvis skal give adgang til:
JavaScript
JavaScript for Silktide Analytics er hostet inde i analytics.silktide.com
.
I en CSP kan dette tillades med en direktiv som:
script-src analytics.silktide.com
Endpoint
Silktide bruger et endpoint til at modtage og registrere data, inden for et værtsnavn, der varierer afhængigt af din region:
EU-kunder:
a.eu.silktide.com
US-kunder:
a.us.silktide.com
Hvis du ikke er sikker på, hvilken af disse du bruger, skal du åbne en side, der bruger JavaScript til dit Silktide Analytics script, og i Developer Tools > Console, indtast linjen: window.stConfig.endpointUrl
og tryk på Enter.
I en CSP kan dette tillades med en direktiv som:
connect-src a.eu.silktide.com