Zum Hauptinhalt springen

Content Security Policy (CSP)

Wenn Ihre Website, die mosparo verwendet, zum Schutz CSP einsetzt, müssen Sie die CSP-Kopfzeile anpassen und die mosparo-spezifischen Anweisungen hinzufügen. Wenn Sie dies nicht tun, funktioniert mosparo nicht ordnungsgemäss.

Bitte setzen oder passen Sie (falls Sie diese bereits in Ihrer CSP-Kopfzeile haben) die folgenden Anweisungen an:

CSP-DirektiveBeispielswertBeschreibung
script-srchttps://mosparo.example.comErmöglicht das Laden des mosparo-Skripts.
style-srchttps://mosparo.example.comErlaubt die für die mosparo-Box erforderlichen Styles.
connect-srchttps://mosparo.example.comErmöglicht die Kommunikation mit der mosparo-API.
img-srchttps://mosparo.example.comErlaubt Bilder (SVG), die von mosparo verwendet werden.
Information

Bitte ersetzen Sie mosparo.example.com durch die URL Ihrer mosparo-Installation.

Beispiel

Kopfzeile
Content-Security-Policy: default-src 'self'; img-src 'self' https://mosparo.example.com; script-src 'self' https://mosparo.example.com; style-src 'self' https://mosparo.example.com; connect-src 'self' https://mosparo.example.com