mirror of
https://forgejo.ellis.link/continuwuation/continuwuity.git
synced 2026-05-26 20:49:55 +00:00
Fix analytics CSP
This commit is contained in:
@@ -3,7 +3,7 @@ const rootDomain = process.env.VITE_DOMAIN; // or your server IP for dev
|
|||||||
const cspDirectives = {
|
const cspDirectives = {
|
||||||
'base-uri': ["'self'"],
|
'base-uri': ["'self'"],
|
||||||
'child-src': ["'self'"],
|
'child-src': ["'self'"],
|
||||||
'connect-src': ["'self'"],
|
'connect-src': ["'self'", "https://*.google-analytics.com"],
|
||||||
// 'connect-src': ["'self'", 'ws://localhost:*', 'https://hcaptcha.com', 'https://*.hcaptcha.com'],
|
// 'connect-src': ["'self'", 'ws://localhost:*', 'https://hcaptcha.com', 'https://*.hcaptcha.com'],
|
||||||
'img-src': ["'self'", 'data:'],
|
'img-src': ["'self'", 'data:'],
|
||||||
'font-src': ["'self'", 'data:'],
|
'font-src': ["'self'", 'data:'],
|
||||||
@@ -38,7 +38,8 @@ const cspDirectives = {
|
|||||||
],
|
],
|
||||||
'script-src': [
|
'script-src': [
|
||||||
'self',
|
'self',
|
||||||
'unsafe-inline' // chrome suggestion
|
'unsafe-inline', // chrome suggestion
|
||||||
|
'https://*.googletagmanager.com'
|
||||||
// 'https://*.stripe.com',
|
// 'https://*.stripe.com',
|
||||||
// 'https://*.facebook.com',
|
// 'https://*.facebook.com',
|
||||||
// 'https://*.facebook.net',
|
// 'https://*.facebook.net',
|
||||||
|
|||||||
Reference in New Issue
Block a user