Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Finnassa on oletuksena melko tiukat säännöt, jotka sallivat lähinnä sellaisten skriptien lataamisen, joissa script-tagissa on oikea nonce. Näitä sääntöjä voi laajentaa omilla säännöillä local/config/vufind/contentsecuritypolicy.ini-tiedostossa.  Pohjaksi kannattaa kopioida contentsecuritypolicy.ini.sample -tiedosto, joka sisältää esimerkkisääntöjä useille chat-palveluille ym. ulkoisille lähteille. Eli kopioi contentsecuritypolicy.ini.sample nimelle contentsecuritypolicy.ini, ja tee muutokset tiedostoon contentsecuritypolicy.ini. Poista puolipiste niiden sääntöjen edestä, jota haluat käyttöön (kommenttirivejä lukuunottamatta!).

Info

Ulkoisia palveluita ei ole sallittu oletuksena, koska lista on sen verran pitkä, että se kasvattaisi jokaisen Finnan HTTP-vastauksen otsikkotietoja huomattavasti. Samasta syystä on hyvä pitää oman näkymän säännötkin mahdollisimman suppeina.

...