Informativa sulla sicurezza dei contenuti e servizio ID visitatore di Adobe content-security-policies-and-the-experience-cloud-id-service
Un’informativa sulla sicurezza dei contenuti (CSP) è un’intestazione HTTP e una funzione di sicurezza che offre ai browser il controllo sul tipo di risorse caricate su una pagina Web. Consulta questa sezione se utilizzi il servizio ID visitatore e disponi di CSP rigidi che utilizzano i inserisce nell’elenco Consentiti di per accettare risorse da domini attendibili. Dovrai aggiungere i domini Adobe elencati di seguito ai tuoi elenchi Consentiti CSP di.
Consulta CSP section-5fde5c00a678455c914b8307a8caab82
La CSP usa l’intestazione HTTP Content-Security-Policy per controllare il tipo di risorse che i browser accettano o caricano su una pagina. L’applicazione di una CSP può essere utile per impedire:
- Il caricamento dei file di JavaScript se l’origine è sconosciuta o non è inclusa in un inserisco nell’elenco Consentiti di.
- Gli attacchi di cross-site scripting (XXS).
- Attacchi di iniezione di dati.
- Attacchi di defacing del sito.
- Distribuzione di malware.
L’uso della CSP è comune e noto. Questa documentazione non ha l’obiettivo di spiegare in maniera dettagliata la CSP (per maggiori informazioni consulta i link alle informazioni correlate). Ciò che è importante è capire quali nomi dei domini Adobe devi aggiungere a una CSP se ne usi una e se hai delle politiche di sicurezza restrittive. L’aggiunta di questi domini consente ai browser dei visitatori che accedono al sito di effettuare chiamate importanti alle risorse aziendali CX utilizzate.
Domini aziendali CX per la Inserire nell’elenco Consentiti dei section-30693e9a96834edfbf04de9e698cf2aa
Aggiungere questi nomi di dominio o URL ai CSP per ogni soluzione o servizio CX Enterprise di elenco utilizzato.
Modifica la tua CSP in modo che includa quanto segue:
- *.2o7.net
- *.omtrdc.net
Modifica la tua CSP in modo che includa i seguenti domini.
- connect-src 'self'
https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com; - img-src 'self'
https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com; - script-src 'self'
https://*.demdex.net https://cm.everesttech.net https://assets.adobedtm.com; - frame-src 'self'
https://*.demdex.net; - Se si utilizzano i tag, è necessario aggiungere anche
https://assets.adobedtm.comall'elenco dei domini.
Le chiamate al dominio demdex.net vengono utilizzate per generare i cookie e il servizio ID visitatori e per le sincronizzazioni degli ID. Vedi anche Informazioni sulle chiamate al dominio Demdex.
Se si limitano i parametri delle stringhe di query, verranno inseriti nell'elenco Consentiti i seguenti parametri:
s_kwcid(che utilizza!)ef_id(che utilizza:)
Se blocchi il carattere ! negli URL, allora lo inserisce nell'elenco Consentiti anche l opzione.
Advertising Analytics utilizza solo s_kwcid, ma anche Advertising Search, Social, Commerce e Advertising DSP utilizzano ef_id.
Modifica la tua CSP in modo che includa i seguenti domini:
.everestjs.net.everesttech.net