Apri navigazione

Sicurezza, CSP e consenso

Autorizza solo l’host Flatzer necessario, adatta le direttive alla tua policy e carica l’agente dopo il consenso quando richiesto.

Punto di partenza prudente
Content-Security-Policy:
  script-src 'self' https://flatzer.com;
  connect-src 'self' https://flatzer.com;
  img-src 'self' data: https://flatzer.com;
  frame-src https://flatzer.com;

Parti dall’host minimo

Il loader e il trasporto usano https://flatzer.com. Inizia autorizzando questa origine in script-src e connect-src; aggiungi img-src o frame-src solo se il browser segnala un’esigenza del contenuto configurato. Adatta nonce e direttive esistenti.

Rispetta il modello di consenso

Se la policy richiede consenso prima di contattare servizi esterni, carica lo snippet solo dopo averlo ricevuto e rimuovi il widget in caso di revoca. Questa guida tecnica non sostituisce una verifica legale del sito.