Перед началом
Изменяйте безопасность с отдельным административным доступом. Перед ужесточением CSP перечислите внешние скрипты, изображения и соединения, которые реально нужны сайту.
Порядок действий
- Откройте настройки безопасности и SEO. Проверьте параметры доступа к панели и разрешённые источники CSP.
- Используйте предварительный просмотр политики, чтобы оценить результат настроек. Добавляйте конкретные необходимые источники.
- Если включаете отчётность CSP, проверьте её штатную активацию и сбор нормализованных сообщений.
- Откройте публичные страницы и формы; проверьте консоль на блокировки нужных ресурсов. Исправляйте конкретное правило, сохраняя остальные ограничения.
- Проверьте административную панель и личный кабинет отдельно. Разрешение внешнего встраивания публичного сайта не должно снимать их защиту.
Обратите внимание. Метаданные noindex не защищают информацию. Ограничение доступа обеспечивается ролями и серверными проверками; чувствительные файлы должны быть закрыты веб-сервером.
Проверьте результат
Сайт использует только ожидаемые источники, нужные функции работают, админка и личный кабинет сохраняют ограничения.