MTES-MCT / stop-punaises

Mise en relation des usagers signalant des problèmes d'infestations de punaises avec des entreprises labellisées.
https://stop-punaises.beta.gouv.fr
MIT License
4 stars 0 forks source link

[Matomo] Très peu de tracking depuis la mise en ligne du 16 février #726

Closed hmeneuvrier closed 5 months ago

hmeneuvrier commented 5 months ago

https://mattermost.incubateur.net/betagouv/pl/8gyxde8dairjfeko41184dedbr

depuis la mise à jour du 16 février c'est le calme plat...

image

Il y a eu des commits de sécurité dans cette release dont https://github.com/MTES-MCT/stop-punaises/commit/0cb60d400a021f9df1e8f4943cbbfccf9c5d0b43 mais la variable d'en MATOMO_ENABLE était déjà à 1 depuis le 25 janvier...

https://github.com/MTES-MCT/stop-punaises/pull/573/files https://github.com/MTES-MCT/stop-punaises/pull/575/files

En tous cas il y a des erreurs en prod ça semble lié à eval.. image

La différence entre SECURITY_CSP_HEADER_VALUE sur stop-punaises et sur histologe, sur histologe on a 'unsafe-eval' en plus dans script-src a été ajouté dans ce commit sur histologe : https://github.com/MTES-MCT/histologe/commit/1e7abd3b54a2917121f948dc667151b8398a1885

hmeneuvrier commented 5 months ago

Vu les messages d'erreur et la doc https://content-security-policy.com/ je pense que c'est le manque du unsafe-eval le pb