etalab / transport-site

Rendre disponible, valoriser et améliorer les données transports
https://transport.data.gouv.fr
195 stars 30 forks source link

Mise à jour CSP pour Dailymotion #4293

Closed AntoineAugusti closed 2 weeks ago

AntoineAugusti commented 2 weeks ago

Fixes #4282

Dailymotion semble avoir ajouté un domaine supplémentaire utilisé lors de la diffusion d'une vidéo, intégrée via une iframe.

L'erreur donnée est :

Refused to frame 'https://geo.dailymotion.com/' because it violates the following Content Security Policy directive: "frame-src https://www.dailymotion.com/".

Je n'ai pas trouvé de recommendation claire de Dailymotion/d'autres personnes pour une CSP acceptable. La modification effectuée corrige le problème et permet l'affichage de l'iframe/la lecture en local.

image