CSP (Content-Security-Policy) の記述を教えて下さい

CSP (Content-Security-Policy) の記述を教えて下さい

QCSP (Content-Security-Policy) の設定をする必要があるのですが、何を記述すれば良いでしょうか。

A. 大きく以下の 2パターンとなります。

default-src のみを設定している場合
以下を追加して下さい。
'self' 'unsafe-inline' 'unsafe-eval' data: *.marsflag.com *.marsfinder.jp *.marsflag.jp

default-src 以外も設定している場合
各設定項目にあわせて追加してください。

script-src を設定する場合は
'unsafe-inline' 'unsafe-eval' *.marsflag.com *.marsfinder.jp *.marsflag.jp
を、
style-src を設定する場合は
'unsafe-inline' c.marsflag.com
を、
font-src を設定する場合は 
c.marsflag.com
を、
img-src を設定する場合は
'self' data: *.marsflag.com *.marsfinder.jp *.marsflag.jp
を、
frame-src を設定する場合は
'self' <検索対象ドメイン>
を、
それぞれ追加して下さい。



html:`<meta http-equiv="Content-Security-Policy" content="default-src 'self' 'unsafe-inline' 'unsafe-eval' data: *.marsflag.com *.marsfinder.jp *.marsflag.jp">`

PHP:`header( "Content-Security-Policy: default-src 'self' 'unsafe-inline' 'unsafe-eval' data: *.marsflag.com *.marsfinder.jp *.marsflag.jp" );`

    • Related Articles

    • CSPでアクセス拒否となっています。対応策を教えてください。

      Q. 検索結果が表示されなくなりました。CSP(Content Security Policy)でアクセス拒否となっているのすが、対応策を教えてください。 A.お客様側で設定されているCSPに、MF3.0の検索APIのドメインfinder.api.mf.marsflag.comを許可設定してください。 具体的には、以下のように記述ください。 -----ココカラ----- <meta http-equiv="Content-Security-Policy" content="default-src ...
    • 専用メタタグによるLast-Modified上書き

      お客様サイト内へMARS FINDER 3.0専用の以下のmetaタグを設置いただくことで、指定した日時でページの最終更新日時を上書きし、 日付順ソートの際の基準となります。 タグに記載する日次のフォーマットは RFC3339形式 (YYYY-MM-DDThh:mm:ssTZD)です。 例1: <meta property="mf:lastmodified" content="2001-10-11T00:11:22+0900" /> 例2: <meta ...
    • ZOOMボタンのキャプションを変更したいです

      Q.ZOOMボタンのキャプションを変更したいです。 A.下記をCSSに追加の後、必要に応じてスタイルを調整して下さい。 ===== a.mf_finder_organic_doc_zoom{position:relative; color:transparent} a.mf_finder_organic_doc_zoom::before {margin-right:-45px; color:#007bcc !important; font-size:19.2px; ...
    • 検索オプション、検索結果画面に表示される文言を変更したいです

      Q: 検索窓の選択項目や、検索結果画面に表示される文言を変更したいです。 A: mf-search-box の属性と、cssにて変更可能です。非対応の言語でも表示可能です。 ■mf-search-box の属性で変更できる文言  1) 文書種別選択用UIの「全部」を示す文言  2) カテゴリ選択用UIの「全てのカテゴリ」を示す文言  3) 並び順選択用UIの「一致順」「新着順」を示す文言  4) 画像サイズ選択用UIの「なし、小、中、大」を示す文言 ■cssにて変更できる文言  1) ...
    • ずばケンの表示ブロックのタイトルの設定方法を教えてください

      Q.ずばケンの表示ブロックのタイトルとして『おすすめページ』と表示する方法を教えてください。 A.下記をCSSに追加の後、必要に応じてスタイルを調整して下さい。 ===== .mf_finder_zubaken_wrapper::before {content:'おすすめページ'} ===== 参考 https://c.marsflag.com/mf/mfx/1.0-latest/doc/ja/Zubaken.html