INTEGRITY Dokumentace

Zásady zabezpečení obsahu (CSP)

Content Security Policy (CSP) je další vrstva zabezpečení, která pomáhá detekovat a zmírňovat určité typy útoků, mimo jiné:

Chcete-li se dozvědět více o obecné konfiguraci CSP, přečtěte si Dokumentace Mozilly.

Používání CSP s Cloudflare

Cloudflare CDN je kompatibilní s CSP.

Cloudflare nedělá:

Pokud potřebujete hlavičky CSP změnit nebo přidat, můžete to udělat pomocí některých produktů Cloudflare:

Požadavky na produkt

Pro používání některých funkcí Cloudflare však možná budete muset aktualizovat hlavičky ve svém CSP:

Funkce Aktualizované hlavičky
Rocket Loader script-src 'self' ajax.cloudflare.com;
Scrape Shield script-src 'self' 'unsafe-inline'
Web Analytics script-src static.cloudflareinsights.com; connect-src cloudflareinsights.com
Produkty pro boty Viz Detekce JavaScriptu a CSP.
Client-side security (dříve Page Shield) Viz Formát hlavičky CSP.
Zaraz Není nutná žádná aktualizace (podrobnosti).
Turnstile Viz Turnstile CSP.