digital4better / monaplie

https://www.monaplie.fr/
GNU Affero General Public License v3.0
1 stars 1 forks source link

[Privacy] Politique de sécurité de contenu non valide #64

Open KuSh opened 1 year ago

KuSh commented 1 year ago

Recommendation fruggr

Configurer les meta données pour exposer une configuration CSP correcte

Plus d'information en anglais :

KuSh commented 1 year ago

Le sujet n'a pas été complètement traité

KuSh commented 1 year ago
const config = {
  kit: {
    csp: {
      mode: 'auto',
      directives: {
        'default-src': ['self'],
        'script-src': ['strict-dynamic', 'https://unpkg.com/@digital4better/carbonara@latest'],
        'style-src': ['unsafe-inline'], // Allow Svelte transitions
        'object-src': ['none'],
        'base-uri': ['none'],
        'require-trusted-types-for': ['script'],
      },
    }
  }
};

Le tout est à bien tester pour vérifier que le site continue de fonctionner correctement