Sicurezza, CSP e consenso
Autorizza solo l’host Flatzer necessario, adatta le direttive alla tua policy e carica l’agente dopo il consenso quando richiesto.
Content-Security-Policy:
script-src 'self' https://flatzer.com;
connect-src 'self' https://flatzer.com;
img-src 'self' data: https://flatzer.com;
frame-src https://flatzer.com;Parti dall’host minimo
Il loader e il trasporto usano https://flatzer.com. Inizia autorizzando questa origine in script-src e connect-src; aggiungi img-src o frame-src solo se il browser segnala un’esigenza del contenuto configurato. Adatta nonce e direttive esistenti.
Rispetta il modello di consenso
Se la policy richiede consenso prima di contattare servizi esterni, carica lo snippet solo dopo averlo ricevuto e rimuovi il widget in caso di revoca. Questa guida tecnica non sostituisce una verifica legale del sito.