Seguridad, CSP y consentimiento
Autoriza solo el host de Flatzer que necesita el widget, adapta la directiva a tu política y carga el agente después del consentimiento cuando corresponda.
Content-Security-Policy:
script-src 'self' https://flatzer.com;
connect-src 'self' https://flatzer.com;
img-src 'self' data: https://flatzer.com;
frame-src https://flatzer.com;Empieza por el host mínimo
El cargador y su transporte usan https://flatzer.com. Como punto de partida, permite ese origen en script-src y connect-src; img-src o frame-src solo deben añadirse si el navegador informa que el contenido configurado los necesita. Ajusta nonces y directivas existentes en lugar de sustituir toda tu política.
Respeta tu modelo de consentimiento
Si tu política exige consentimiento antes de abrir servicios externos, no cargues el fragmento hasta recibirlo y retira el widget cuando se revoque. Esta guía técnica no sustituye una revisión legal de tu sitio.