Documentatie
Configuratie modus - Systeem - Security instellingen

Het overschrijven van de standaard waardes van de Content Security Policy (CSP) kan nuttig zijn wanneer er bronnen zijn die alleen specifieke scripts of content mogen laden en/of uitvoeren.

Om dit in te stellen, ga je naar configuratie modus, en ga je vervolgens naar Systeem > Security instellingen. Onderaan vind je de optie Content Security Policy (CSP) - Overschrijven standaard waardes.

Hier kunnen de standaard waarden van de CSP overschreven worden. Houd hierbij rekening met de volgende zaken:

  • 'self' kan gebruikt worden om te refereren naar de omgeving zelf. Hiermee kan dus worden toegestaan dat de omgeving zelf bijvoorbeeld scripts laadt.
  • Er kan een * gebruikt worden om alle subdomeinen toe te staan, bijvoorbeeld door https://*.i-reserve.net te gebruiken.
  • Voorbeeld van een regel (met uitzondering van font-src en img-src): 'self' https://www.i-reserve.net https://www.teqa.eu
  • Bij de opties font-src en img-src wordt er data: voor domeinen gezet die niet de omgeving zelf zijn. Voorbeeld van een regel: 'self' data: https://www.i-reserve.net https://www.teqa.eu