Leistungsbeschreibung
Beschreibung
Das Modul Configurable CSP ermöglicht es, bestimmte URLs oder Ressourcen über die Konfiguration in der CSP (Content Security Policy) von Magento zuzulassen.
Warum Configurable CSP?
Es ermöglicht, CSP-Einstellungen über die Konfiguration festzulegen.
Es ist keine Bereitstellung neuer CSP-XML-Dateien erforderlich.
Es werden Modus-Konfigurationen sowie separate Einstellungen für CSP z.B. Strict-Dynamic-Einstellungen für scripts-src
ermöglicht.
Was ist CSP?
Die Content Security Policy (CSP) ist ein Sicherheitskonzept zur Vermeidung von Cross-Site-Scripting und anderen Angriffen, die durch das Einspeisen von Daten in Webseiten erfolgen. Sie ist eine von der W3C empfohlene Richtlinie für die Sicherheit von Webanwendungen. CSP wurde ursprünglich von der Mozilla Foundation entworfen und erstmals experimentell in Firefox 4.0 unterstützt.
Sie möchten bestimmte URLs oder Ressourcen über die Magento Content Security Policy (CSP) per Konfiguration freigeben? Das Modul Configurable CSP bietet genau diese Möglichkeit. Es erlaubt Ihnen, einzelne URLs oder Ressourcen ohne das manuelle Anpassen und Bereitstellen neuer CSP-XML-Dateien direkt über die Konfiguration freizugeben, was den Prozess wesentlich vereinfacht und beschleunigt. Des Weitern erlaubt das Modul die Konfiguration von Report-Only-Einstellungen sowie von Strict-Dynamic- und Nonce-Einstellungen. Außerdem können Csp Verstöße ab der Magento Version 2.4.7 über das Report Grid im Backend eingesehen werden.
Technische Modul Informationen
Version |
v3.x |
---|---|
Modulname |
Configurable CSP |
Hersteller |
TechDivision GmbH |
Lizenz |
Proprietary |
Kompatibilität |
>= Magento 2.4.4 Commerce (EE) |
Spezifische Modul Merkmale
-
Hinzufügen einer URL zur Content Security Policy via Konfiguration
-
Hinzufügen eines URL-Hashes zur Content Security Policy via Konfiguration
-
Kommentarfunktion der hinzugefügten URLs und URL-Hashes
-
Erlauben der Report-Only-Funktionalität
-
Erlauben von Strict-Dynamic / Nonces Konfiguration
-
Auflistung und Anzeige sämtlicher CSP-Verletzungen inkl. Inline-Scripts
Feature Übersicht
Beschreibung | Adobe Commerce / Magento | Configurable CSP |
---|---|---|
CE/EE |
CE/EE |
|
CSP-Ausnahmenverwaltung über Konfiguration |
nein |
ja |
CSP-Ausnahmenübersicht |
nein |
ja |
CSP-Reporting und Reportübersicht |
nein |
ja |
Report-Only Konfigurationsmöglichkeit |
nein |
ja |
Strict-Dynamic- und Nonce-Konfigurationsmöglichkeit für CSP-Typen |
nein |
ja |