Sicherheit, CSP und Einwilligung
Erlaube nur den benötigten Flatzer-Host, passe die Direktiven an deine Richtlinie an und lade den Assistenten bei Bedarf erst nach Einwilligung.
Content-Security-Policy:
script-src 'self' https://flatzer.com;
connect-src 'self' https://flatzer.com;
img-src 'self' data: https://flatzer.com;
frame-src https://flatzer.com;Mit dem kleinsten Host beginnen
Loader und Transport nutzen https://flatzer.com. Erlaube diesen Ursprung zunächst in script-src und connect-src. Ergänze img-src oder frame-src nur nach konkreter Browsermeldung. Passe bestehende Nonces und Direktiven an, statt die ganze Richtlinie zu ersetzen.
Einwilligungsmodell beachten
Wenn externe Dienste erst nach Einwilligung kontaktiert werden dürfen, lade das Snippet erst danach und entferne das Widget bei Widerruf. Diese technische Anleitung ersetzt keine rechtliche Prüfung der Website.