Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

Uso de UniConsent con Content Security Policy

Content Security Policy (CSP) es un mecanismo de seguridad que ayuda a proteger contra ataques de inyección de contenido, como Cross-Site Scripting (XSS).

UniConsent soporta completamente Google strict CSPv3:

Content-Security-Policy: object-src 'none'; script-src 'nonce-{random}'
'unsafe-inline' 'unsafe-eval' 'strict-dynamic' https: http:; base-uri 'self';
report-uri https://your-report-collector.example.com/

Si ya está sirviendo esta política desde su sitio web, no necesita aplicar ningún cambio.

CSP hasta la versión 1 o 2

Content-Security-Policy default-src 'self' https://cmp.uniconsent.com
https://edge.uniconsent.com https://log.uniconsent.com
https://cmp.uniconsent.mgr.consensu.org https://vendorlist.consensu.org;
script-src 'self' https://cmp.uniconsent.com; style-src 'self' 'unsafe-inline'
https://cmp.uniconsent.com;

Tenga en cuenta que debe actualizar el código en su sitio web cada vez que realice cambios en el CMP.

¿Tiene más preguntas?

Contáctenos: support@uniconsent.com