Documentatie
Moeilijkheidsgraad:
Configuratie modus - Systeem - Security instellingen
Hoe overschrijf ik de standaard waardes van de Content Security Policy (CSP)?
Het overschrijven van de standaard waardes van de Content Security Policy (CSP) kan nuttig zijn wanneer er bronnen zijn die alleen specifieke scripts of content mogen laden en/of uitvoeren.
Om dit in te stellen, ga je naar configuratie modus, en ga je vervolgens naar Systeem > Security instellingen. Onderaan vind je de optie Content Security Policy (CSP) - Overschrijven standaard waardes.
Hier kunnen de standaard waarden van de CSP overschreven worden. Houd hierbij rekening met de volgende zaken:
- 'self' kan gebruikt worden om te refereren naar de omgeving zelf. Hiermee kan dus worden toegestaan dat de omgeving zelf bijvoorbeeld scripts laadt.
- Er kan een * gebruikt worden om alle subdomeinen toe te staan, bijvoorbeeld door https://*.i-reserve.net te gebruiken.
- Voorbeeld van een regel (met uitzondering van font-src en img-src): 'self' https://www.i-reserve.net https://www.teqa.eu
- Bij de opties font-src en img-src wordt er data: voor domeinen gezet die niet de omgeving zelf zijn. Voorbeeld van een regel: 'self' data: https://www.i-reserve.net https://www.teqa.eu