Loading
Primeros pasos con B2C Commerce
ƍndice de materias
Seleccionar filtros

          No hay resultados
          No hay resultados
          Estas son algunas sugerencias de bĆŗsqueda

          Compruebe la ortografĆ­a de sus palabras clave.
          Utilice términos de búsqueda mÔs generales.
          Seleccione menos filtros para ampliar su bĆŗsqueda.

          Buscar en toda la Ayuda de Salesforce
          Configuración de la directiva de seguridad de contenido (CSP)

          Configuración de la directiva de seguridad de contenido (CSP)

          La directiva de seguridad de contenido (CSP) es una característica de seguridad que se configura para el storefront. Al implementar CSP, es responsable de asegurarse de que la configuración permite que los scripts necesarios se ejecuten según lo previsto.

          Ediciones necesarias

          Disponible en: B2C Commerce

          ¿Qué es la política de seguridad de contenido?

          La política de seguridad de contenido (CSP) es un encabezado de respuesta HTTP que ayuda a proteger su storefront contra scripting entre sitios (XSS) y otros ataques de inyección de código. Con CSP, puede controlar qué scripts, estilos, imÔgenes y otros recursos pueden cargar los exploradores en sus pÔginas.

          Al configurar los encabezados de CSP para el storefront, los exploradores aplican estas directivas bloqueando cualquier contenido que no coincida con las reglas especificadas.

          Responsabilidad del cliente para CSP

          La configuración de CSP es su responsabilidad como cliente de B2C Commerce. Salesforce no administra ni configura CSP en su nombre. Usted controla qué scripts, estilos y otros recursos se pueden cargar en el storefront. Debe asegurarse de que la configuración de CSP permita la ejecución de todos los scripts necesarios, incluidos los scripts proporcionados por Salesforce y las integraciones de terceros. Si su CSP es demasiado restrictivo, puede bloquear los scripts que su storefront necesita para funcionar correctamente.

          Scripts que requieren consideración de CSP

          Al configurar el CSP, asegĆŗrese de que la directiva permite los siguientes tipos de scripts:

          • Scripts de Salesforce Analytics: scripts como dwanalytics que proporcionan funcionalidad de seguimiento y anĆ”lisis.
          • Scripts en lĆ­nea: scripts incrustados directamente en las pĆ”ginas HTML que son necesarios para la funcionalidad del storefront.
          • Scripts de Einstein: scripts que impulsan las recomendaciones de Einstein, la clasificación predictiva y otras caracterĆ­sticas de personalización.

          Solución de problemas de CSP

          Si las características del escaparate no funcionan según lo esperado, es posible que las restricciones de CSP bloqueen los scripts necesarios. Para diagnosticar problemas de CSP, abra las herramientas de desarrollo del explorador y compruebe la pestaña Consola para ver si hay errores de infracción de CSP. A continuación, revise los mensajes de error para identificar qué scripts o recursos se estÔn bloqueando. Por último, actualice la configuración de CSP para permitir los recursos bloqueados.

          Trabaje con su equipo de desarrollo para revisar y ajustar la configuración de CSP para permitir todos los scripts necesarios mientras mantiene las protecciones de seguridad adecuadas.

           
          Cargando
          Salesforce Help | Article