Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

Utilisation de UniConsent avec la politique de sécurité du contenu

La Politique de Sécurité du Contenu (CSP) est un mécanisme de sécurité qui aide à se protéger contre les attaques par injection de contenu, telles que le Cross-Site Scripting (XSS).

UniConsent prend en charge pleinement le strict CSPv3 de Google :

Content-Security-Policy: object-src 'none'; script-src 'nonce-{random}'
'unsafe-inline' 'unsafe-eval' 'strict-dynamic' https: http:; base-uri 'self';
report-uri https://your-report-collector.example.com/

Si vous servez déjà cette politique depuis votre site web, vous n'avez pas besoin d'apporter de modifications.

CSP jusqu'à la version 1 ou 2

Content-Security-Policy default-src 'self' https://cmp.uniconsent.com
https://edge.uniconsent.com https://log.uniconsent.com
https://cmp.uniconsent.mgr.consensu.org https://vendorlist.consensu.org;
script-src 'self' https://cmp.uniconsent.com; style-src 'self' 'unsafe-inline'
https://cmp.uniconsent.com;

Sachez que vous devez mettre à jour le code sur votre site web à chaque fois que vous apportez des modifications au CMP.

Vous avez encore des questions ?

Contactez-nous : support@uniconsent.com