Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

Usare UniConsent con la Content Security Policy

La Content Security Policy (CSP) è un meccanismo di sicurezza che aiuta a proteggersi dagli attacchi di iniezione di contenuti, come il Cross-Site Scripting (XSS).

UniConsent supporta pienamente la CSPv3 strict di Google:

Content-Security-Policy: object-src 'none'; script-src 'nonce-{random}'
'unsafe-inline' 'unsafe-eval' 'strict-dynamic' https: http:; base-uri 'self';
report-uri https://your-report-collector.example.com/

Se il tuo sito web applica già questa policy, non è necessario apportare alcuna modifica.

CSP fino alla versione 1 o 2

Content-Security-Policy default-src 'self' https://cmp.uniconsent.com
https://edge.uniconsent.com https://log.uniconsent.com
https://cmp.uniconsent.mgr.consensu.org https://vendorlist.consensu.org;
script-src 'self' https://cmp.uniconsent.com; style-src 'self' 'unsafe-inline'
https://cmp.uniconsent.com;

Tieni presente che devi aggiornare il codice sul tuo sito web ogni volta che apporti modifiche alla CMP.

Hai ancora domande?

Contattaci: support@uniconsent.com