Система и обслуживание · 2 МИН ЧТЕНИЯ

Настройки безопасности и CSP

Управляйте политикой ресурсов и проверяйте защищённые разделы.

Перед началом

Изменяйте безопасность с отдельным административным доступом. Перед ужесточением CSP перечислите внешние скрипты, изображения и соединения, которые реально нужны сайту.

Порядок действий

  1. Откройте настройки безопасности и SEO. Проверьте параметры доступа к панели и разрешённые источники CSP.
  2. Используйте предварительный просмотр политики, чтобы оценить результат настроек. Добавляйте конкретные необходимые источники.
  3. Если включаете отчётность CSP, проверьте её штатную активацию и сбор нормализованных сообщений.
  4. Откройте публичные страницы и формы; проверьте консоль на блокировки нужных ресурсов. Исправляйте конкретное правило, сохраняя остальные ограничения.
  5. Проверьте административную панель и личный кабинет отдельно. Разрешение внешнего встраивания публичного сайта не должно снимать их защиту.
Обратите внимание. Метаданные noindex не защищают информацию. Ограничение доступа обеспечивается ролями и серверными проверками; чувствительные файлы должны быть закрыты веб-сервером.

Проверьте результат

Сайт использует только ожидаемые источники, нужные функции работают, админка и личный кабинет сохраняют ограничения.

Скриншот инструкции