Установка Web SDK на сайт с CSP
Краткое содержание
Статья помогает разобраться, как настроить сайт с активированным стандартом безопасности веб-контент а (CSP) для корректной работы МТС Аналитики. CSP контролирует загрузку ресурсов и защищает от атак, но может блокировать работу SDK, если политики безопасности не обновлены.
Для правильной работы МТС Аналитики
В тексте приведена пошаговая инструкция по внесению изменений в политики безопасности контента. Необходимо добавить следующие разрешения в соответствующие разделы:
- В раздел
script-srcдобавить:https://*.a.mts.ru,https://*.cm.a.mts.ruи'unsafe-inline'. - В раздел
connect-srcдобавить:https://*.a.mts.ruиhttps://*.cm.a.mts.ru.
Для правильной работы панели проверки разметки
Для обеспечения корректной работы панели проверки разметки необходимо обновить следующие разделы CSP:
- В раздел
font-srcдобавить:data:иhttps://*.a.mts.ru. - В раздел
img-srcдобавить:data:иhttps://*.a.mts.ru.
По возникающим вопросам можно обратиться на почту поддержки analytics.support@mts.ru.
В статье описан способ установки Web SDK МТС Аналитики на сайт с CSP.
Стандарт безо пасности веб-контента (CSP), широко применяемый в отрасли, представляет собой мощный инструмент, который позволяет разработчикам контролировать, какие ресурсы могут быть загружены и выполнены в их веб-приложениях. Это помогает защитить сайты от различных видов атак, включая внедрение кода.
Сайт может блокировать работу МТС Аналитики согласно инструкциям в Content Security Policy. При блокировке работы web SDK со стороны CSP потребуется внести изменения в политики безопасности контента.
Для правильной работы МТС Аналитики
Раздел script-src:
script-src https://*.a.mts.ru https://*.cm.a.mts.ru 'unsafe-inline';
Раздел connect-src:
connect-src https://*.a.mts.ru https://*.cm.a.mts.ru;
Для правильной работы панели проверки разметки
Раздел font-src:
font-src data: https://*.a.mts.ru;
Раздел img-src:
img-src data: https://*.a.mts.ru';
По возникающим вопросам обращайтесь на почту поддержки analytics.support@mts.ru