Utilisation de UniConsent avec la politique de sécurité du contenu

La Politique de Sécurité du Contenu (CSP) est un mécanisme de sécurité qui aide à se protéger contre les attaques par injection de contenu, telles que le Cross-Site Scripting (XSS).

UniConsent prend en charge pleinement le strict CSPv3 de Google :

Content-Security-Policy: object-src 'none'; script-src 'nonce-{random}'
'unsafe-inline' 'unsafe-eval' 'strict-dynamic' https: http:; base-uri 'self';
report-uri https://your-report-collector.example.com/

Si vous servez déjà cette politique depuis votre site web, vous n'avez pas besoin d'apporter de modifications.

CSP jusqu'à la version 1 ou 2

Content-Security-Policy default-src 'self' https://cmp.uniconsent.com
https://edge.uniconsent.com https://log.uniconsent.com
https://cmp.uniconsent.mgr.consensu.org https://vendorlist.consensu.org;
script-src 'self' https://cmp.uniconsent.com; style-src 'self' 'unsafe-inline'
https://cmp.uniconsent.com;

Sachez que vous devez mettre à jour le code sur votre site web à chaque fois que vous apportez des modifications au CMP.

Vous avez encore des questions ?

Contactez-nous : support@uniconsent.com