Sécurité, CSP et consentement
Autorisez uniquement l’hôte Flatzer nécessaire, adaptez les directives à votre politique et chargez l’agent après consentement si besoin.
Content-Security-Policy:
script-src 'self' https://flatzer.com;
connect-src 'self' https://flatzer.com;
img-src 'self' data: https://flatzer.com;
frame-src https://flatzer.com;Commencer par l’hôte minimum
Le chargeur et son transport utilisent https://flatzer.com. Autorisez d’abord cette origine dans script-src et connect-src; ajoutez img-src ou frame-src uniquement si le navigateur signale un besoin du contenu configuré. Adaptez vos nonces et directives existantes.
Respecter votre modèle de consentement
Si votre politique exige un consentement avant tout service externe, attendez ce consentement pour charger l’extrait et retirez le widget après révocation. Ce guide technique ne remplace pas une analyse juridique du site.