Page History
...
Finnassa on oletuksena melko tiukat säännöt, jotka sallivat lähinnä sellaisten skriptien lataamisen, joissa script-tagissa on oikea nonce. Näitä sääntöjä voi laajentaa omilla säännöillä local/config/vufind/contentsecuritypolicy.ini
-tiedostossa. Pohjaksi kannattaa kopioida contentsecuritypolicy.ini.sample
-tiedosto, joka sisältää esimerkkisääntöjä useille chat-palveluille ym. ulkoisille lähteille. Eli kopioi contentsecuritypolicy.ini.sample
nimelle contentsecuritypolicy.ini
, ja tee muutokset tiedostoon contentsecuritypolicy.ini
. Poista puolipiste niiden sääntöjen edestä, jota haluat käyttöön (kommenttirivejä lukuunottamatta!).
Info |
---|
Ulkoisia palveluita ei ole sallittu oletuksena, koska lista on sen verran pitkä, että se kasvattaisi jokaisen Finnan HTTP-vastauksen otsikkotietoja huomattavasti. Samasta syystä on hyvä pitää oman näkymän säännötkin mahdollisimman suppeina. |
...