Результат
Адміністратор сайту матиме точні джерела DobroDesk для додавання до чинної політики й безпечний спосіб перевірити зміну.
Перевірте, чи потрібна ця інструкція
Content Security Policy, скорочено CSP, — розширене налаштування безпеки сайту, яке обмежує зовнішні сервіси, доступні сторінці. Більшості власників сайтів нічого змінювати не потрібно. Користуйтеся цією інструкцією, лише якщо адміністратор підтвердив CSP або браузер повідомляє про блокування dobrodesk.com.
Якщо ви керуєте вмістом, але не HTTP-заголовками безпеки, скопіюйте інструкції встановлення з DobroDesk і надішліть їх людині, агенції або хостингу, які відповідають за сайт. Не видаляйте й не замінюйте чинну політику заради роботи віджета.
Помилка CSP і помилка Адреси сайтів — різні речі. CSP керується на сайті, а Адреси сайтів — список довірених сайтів у DobroDesk.
Скопіюйте потрібні джерела DobroDesk
Відкрийте DobroDesk Налаштування, виберіть Канали і перейдіть до Віджети сайту.

Виберіть віджет зі списку, знайдіть Код встановлення віджета і прокрутіть до значення Content Security Policy.

Скопіюйте показані значення разом із кодом віджета. Надішліть обидва блоки й URL публічної сторінки адміністратору сайту.

- script-src дозволяє завантажувальний скрипт DobroDesk.
- frame-src дозволяє розміщений інтерфейс віджета.
- connect-src дозволяє віджету отримувати конфігурацію й надсилати повідомлення.
- img-src дозволяє зображення з DobroDesk і зображення data:, які використовує інтерфейс.
Додайте джерела до чинної політики
Адміністратор сайту має додати https://widget.dobrodesk.com і показане джерело WebSocket до відповідних чинних директив. Усі наявні довірені джерела потрібно зберегти й доповнити ті самі директиви, а не публікувати другу конфліктну політику.
Знайдіть, де керується поточна політика: у HTTP-заголовку відповіді, налаштуваннях безпеки хостингу, правилі зворотного проксі або HTML meta-тезі.
Додайте джерело DobroDesk до кожної відповідної директиви, показаної в Налаштуваннях. Не змінюйте наявні джерела сайту.
Опублікуйте конфігурацію безпеки через звичайний процес випуску сайту.
Очистьте кеш CDN, хостингу або сайту, що зберігає заголовки відповіді.
Не додавайте unsafe-inline, загальну wildcard-маску або правило, що дозволяє всі сайти. Вони послаблюють увесь сайт і не потрібні для значень DobroDesk з Налаштування.
Перевірте політику на публічному сайті
Відкрийте справжню публічну сторінку в новому приватному вікні. Не покладайтеся лише на попередній перегляд конструктора.

Переконайтеся, що кнопка "Підтримка" є й віджет відкривається.
Надішліть тестове повідомлення й перевірте, що воно надійшло до вибраних Вхідних DobroDesk. Сама видима кнопка не доводить, що мережеві запити дозволено.
Якщо віджет і далі заблокований, скопіюйте точну CSP-помилку з консолі браузера й передайте адміністратору. Назва директиви у помилці вказує, якого джерела бракує.
Уникайте поширених помилок CSP
- Не видаляйте чинну політику й не вимикайте її для всіх відвідувачів.
- Не вставляйте текст CSP у поле коду віджета. Політика належить до конфігурації безпеки сайту.
- Не змінюйте лише script-src. Віджет може з'явитися, але не відкриватися чи не надсилати повідомлення, якщо frame-src або connect-src заблоковано.
- Не тестуйте лише після входу в панель керування сайтом. Використовуйте публічний URL у приватному вікні.
- Не плутайте невідповідність www або тестового домену в Адреси сайтів із CSP. Після зміни домену перевірте обидва налаштування.