etalab / transport-site

Rendre disponible, valoriser et améliorer les données transports
https://transport.data.gouv.fr
195 stars 30 forks source link

Revoir content security policy en local #4305

Closed AntoineAugusti closed 1 week ago

AntoineAugusti commented 1 week ago

Il arrive que l'on édite des scripts/images en local et qu'on se fasse piéger par la CSP qui est différente en staging/production (exemple #4304).

Il y a 0 CSP en local. Revoir ceci pour avoir une CSP minimale ou équivalente à la production.