Come utilizzare Smartsupp con Content security policy (CSP)?

Content Security Policy (CSP) è un ulteriore livello di sicurezza che aiuta a rilevare e mitigare certi tipi di attacchi, tra cui Cross Site Scripting (XSS) e attacchi di iniezione dei dati. Questi attacchi vengono utilizzati per tutto, dal furto di dati al defacing del sito alla distribuzione di malware.

Se utilizzi la CSP sul tuo sito, è necessario aggiungere le regole seguenti affinché Smartsupp funzioni correttamente: 

CSP v3 – strict, compatibile con Google

Content-Security-Policy:
object-src 'none';
script-src 'nonce-{random}' 'strict-dynamic' 'unsafe-inline' https: http:;
base-uri 'self';
report-uri https://your-report-collector.example.com/

CSP v2

Content-Security-Policy: 
    connect-src: 
        https://*.smartsupp.com 
        wss://*.smartsupp.com
    font-src: 
        https://smartsupp-widget-161959.c.cdn77.org 
        https://*.smartsuppcdn.com
    media-src: 
        https://smartsupp-widget-161959.c.cdn77.org 
        https://*.smartsuppcdn.com
    img-src: 
        data: 
        https://smartsupp-widget-161959.c.cdn77.org 
        https://*.smartsuppcdn.com
    script-src: 
        'unsafe-inline' 
        https://*.smartsuppchat.com 
        https://smartsupp-widget-161959.c.cdn77.org 
        https://*.smartsuppcdn.com
    style-src: 
        'unsafe-inline' 
        https://smartsupp-widget-161959.c.cdn77.org 
        https://*.smartsuppcdn.com