Serjetà: MedjaResponsabbli: ŻviluppĦin għat-tiswija: 30-90 min
CSP qed jimblokka l-banner
Aġġorna l-Content Security Policy sabiex scripts, styles jew iframe resources tal-CMP ikunu jistgħu jitgħabbew mingħajr ma ddgħajjef is-sigurtà aktar milli meħtieġ.
Tkopri: cmp_blocked_by_csp, consent_banner_csp_error
Għaliex dan hu importanti
CSP strett huwa prattika tajba ta' sigurtà, imma jekk jimblokka l-CMP innifsu, is-sit jista' jitlef fis-skiet is-saff kollu tal-kunsens fil-produzzjoni.
Kif tivverifikah manwalment
- Iftaħ il-console ta' DevTools u fittex ksur ta' CSP relatat ma' CMP assets.
- Iċċekkja jekk script, CSS, iframe jew API endpoint tal-banner humiex qed jiġu mblukkati.
- Qabbel l-imġiba tal-CSP lokalment u fil-produzzjoni jekk il-problema tidher biss fil-produzzjoni.
Kawżi tipiċi
- Id-dominji tal-CMP mhumiex permessi fir-regoli script-src, frame-src jew connect-src.
- Regoli CSP ibbażati fuq nonce jew hash ma jkoprux il-bootstrap code inline tal-CMP.
- Deploy biddel headers tal-CSP mingħajr ma reġa' vvalida d-dipendenzi tal-CMP.
Korrezzjoni f'GTM
- Tiddependix fuq GTM bħala workaround jekk CSP jimblokka l-assets tal-CMP infushom.
- Irrevedi jekk CMP fallbacks injettati minn GTM humiex qed jiksru l-istess regoli CSP.
- Erġa' ittestja wara li taġġorna headers tal-CSP fil-produzzjoni.
Korrezzjoni f'WordPress jew plugins CMP
- Irrevedi security plugins, hosting headers u regoli CDN li jinjettaw CSP.
- Allowlistja biss dawk id-dominji tal-CMP li l-konfigurazzjoni tal-banner fil-fatt tuża.
- Wara bidliet fil-headers, erġa' ittestja b'cache tal-browser mitfi.
Korrezzjoni ġenerika għall-iżviluppaturi
- Allowlistja biss l-origins minimi meħtieġa tal-CMP għal scripts, frames u API calls.
- Ippreferi bidliet CSP immirati fuq tnaqqis tal-politika kollha.
- Versionja r-regoli tal-CSP u erġa' ittestja l-banner wara kull bidla.
Kif tikkonferma li l-korrezzjoni taħdem
- Ikkonferma li l-iżbalji CSP relatati mal-CMP assets jisparixxu.
- Ikkonferma li l-banner jirrenderja b'mod normali u jaċċetta interazzjonijiet tal-utent.
- Ħaddem scan ġdid u iċċekkja li l-banner issue jisparixxi.
Pass li jmiss
Erġa' mexxi skannjar wara deploy biex tikkonferma li nbidel l-imġiba reali runtime u mhux biss it-test tal-banner.