Bedienungsanleitung Modul-Funktionen

CSP Mapping

  • Im Backend nach TechDivision > Configurable CSP > CSP Mapping navigieren.

  • Url Zum Mapping hinzufügen

Allgemeine-Konfiguration

Die hinzugefügte URL wird automatisch zur Content Security Policy (CSP) hinzugefügt Dies ermöglicht es, dass Ressourcen von dieser URL geladen werden dürfen. Bitte prüfen sie jede URL sorgfältig bevor Sie sie freigeben, ansonsten kann dies zu Sicherheitsrisiken führen.

Beispiel

Standard Konfiguration Ausgabe

Ausgangspunkt sind die Fehlermeldungen bzgl. CSP-Verstößen in der Browser-Console:

csp error

Pflegen Sie nun die gewünschten Ressourcen für die Freigabe in der Magento CSP:

config script

Die Ressourcen werden akzeptiert und es werden keine CSP-Verstöße mehr gemeldet.

csp ok

CSP Modus

Standardmäßig ist es in Adobe Commerce nicht möglich den Modus von CSPs einzustellen. Mit dem Modul Configurable CSP werden Backend-Konfigurationen für diese Standard-Optionen angeboten.

CSP-Modus

Bitte beachten Sie, dass ab 31.03.2025 der Report-Only-Modus nach PCI DSS v4.0 nicht mehr zulässig ist.