Vous êtes ici :
Renforcer la sécurité à l’aide des rapports de la Content Security Policy (politique de sécurité du contenu)
Pour améliorer les capacités de surveillance, nous ajoutons la possibilité de surveiller les dépendances JavaScript sur les sites d’e-commerce.
Quand ? Le déploiement sur l’ensemble de la grille de sécurité débute le 1er mars 2022 et devrait s’achever le 14 mars 2022.
Comment ? Salesforce Commerce Cloud utilise les données du rapport Content Security Policy (CSP) pour la visibilité et les améliorations internes. La surveillance utilise les rapports de la CSP qui sont natifs de la technologie API du navigateur. Commerce Cloud ajoute un en-tête Content-Security-Policy-Report-Only aux pages Web lorsqu’elles passent notre périphérie. Lorsque des fichiers JavaScript tentent de s’exécuter sur une page Web, les navigateurs envoient un rapport à notre point de terminaison de rapport. Le rapport ne contient pas de données sur les clients. Le rapport est envoyé à un domaine non client et n’a pas d’impact sur le trafic des clients.
Aucune action n’est requise de la part des clients concernant l’en-tête supplémentaire du rapport CSP.
