CSP Безопасность

circle-info

Content Security Policy (CSP) – это широко поддерживаемый стандарт веб-безопасности. Он позволяет разработчикам выбирать, какие ресурсы могут загружаться приложениями, и тем самым предотвращать определенные типы атак с внедрением кода.

Для настройки, на сервере откройте файл .env, уберитесь что в списке есть CSP_ENABLED и она включена

.env
CSP_ENABLED=true
chevron-rightПосле ее включение, некоторые сервисы не работают, что делать?hashtag

После включения CSP, сайт будет работать исключительно через проверенных источников, если какой либо сторонний сервис не работает, попросите ваших программистов настроить файл на сервере.

app/Policies/CspPolicy.php

Рекомендуем настроить этот файл согласно инструкции Laravel CSParrow-up-right

После настроек, и в случае будущих обновлений, обязательно сохраняйте файл

Рекомендуемые ссылки

Где найти путь к проекту и имя пользователя?chevron-right

Last updated