Bonjour tout le monde,
Je sèche un peu...
J'utilise cookieconsent pour afficher le fameux message "Ce site utilise des cookies blablabla", c'est un petit script js chargé depuis cloudflare.com. Jusque là, tout fonctionne bien.
Seulement, je suis en train de mettre en place un header "Content Security Policy", sur lequel j'autorise l'accès à cloudflare pour les scripts et le style, mais malgré ça j'ai une erreur CSP car j'ai du contenu de style inline dans le fichier js de cookieconsent... Ça m'embêterait franchement de devoir ajouter 'unsafe-inline' juste pour ça. Des idées?
Merci pour votre aide
Modifié par Mathieu8337 (13 Nov 2019 - 09:31)
Je sèche un peu...
J'utilise cookieconsent pour afficher le fameux message "Ce site utilise des cookies blablabla", c'est un petit script js chargé depuis cloudflare.com. Jusque là, tout fonctionne bien.
Seulement, je suis en train de mettre en place un header "Content Security Policy", sur lequel j'autorise l'accès à cloudflare pour les scripts et le style, mais malgré ça j'ai une erreur CSP car j'ai du contenu de style inline dans le fichier js de cookieconsent... Ça m'embêterait franchement de devoir ajouter 'unsafe-inline' juste pour ça. Des idées?
header("Content-Security-Policy:
default-src 'self';
script-src 'self' cdnjs.cloudflare.com ajax.googleapis.com;
style-src 'self' cdnjs.cloudflare.com;");
Merci pour votre aide
Modifié par Mathieu8337 (13 Nov 2019 - 09:31)