Skip to content

Commit

Permalink
DOCSUP-86796: [DOC] Добавить информацию про CSP (#78)
Browse files Browse the repository at this point in the history
* DOCSUP-86796: [DOC] Добавить информацию про CSP

* добавил страницу csp в toc.yaml и ссылку на csp в settings
  • Loading branch information
Senty95 authored Dec 9, 2024
1 parent ab64c13 commit 5be4031
Show file tree
Hide file tree
Showing 3 changed files with 22 additions and 1 deletion.
18 changes: 18 additions & 0 deletions ru/guides/csp.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,18 @@
# Управление Content Security Policy (CSP)

CSP — это мощный инструмент для предотвращения различных атак, таких как XSS (межсайтовый скриптинг), и других угроз безопасности.

Теперь вы можете настроить политики CSP с помощью добавления соответствующих настроек в .yfm файл. Это позволит вам детально управлять разрешенными источниками для различных типов ресурсов.

#### Пример использования:

```yaml
resources:
csp:
- "frame-src":
- "https://test.site"
```
В данном примере мы разрешаем загружать фреймы только с <https://test.site>. Вы можете добавить свои собственные правила и источники, чтобы обеспечить соответствие безопасности именно для вашей документации.
Подробнее про CSP: <https://content-security-policy.com/>
3 changes: 2 additions & 1 deletion ru/settings.md
Original file line number Diff line number Diff line change
Expand Up @@ -22,5 +22,6 @@
|| `analytics` | Конфигурация для модуля аналитки | `Object` | `undefined` ||
|| `analytics.gtm` | Настройки Google Tag Manager аналитики | `Object` | `undefined` ||
|| `analytics.gtm.id` | Идентификатор Google Tag Manager в формате GTM-* | `string` | `undefined` ||
|| `analytics.gtm.mode` | Тип уведомления перед отправкой событий `base` или `notification` | `string` | `base` ||
|| `analytics.gtm.mode` | Тип уведомления перед отправкой событий `base` или `notification` | `string` | `base` ||
|| `csp` | Управление [Content Security Policy](./guides/csp.md) (CSP) | `string` | - ||
|#
2 changes: 2 additions & 0 deletions ru/toc.yaml
Original file line number Diff line number Diff line change
Expand Up @@ -146,6 +146,8 @@ items:
href: guides/unarchive.md
- name: Source Docs
href: guides/source-docs.md
- name: Content Security Policy (CSP)
href: guides/csp.md
- name: Инструменты и библиотеки
labeled: true
items:
Expand Down

0 comments on commit 5be4031

Please sign in to comment.