Je découvre, redécouvre, la CSP, suite à un test SEO sur mon serveur web, qui m'a informé que je n'avais pas mis en place la CSP.
J'ai donc mis en place une CSP minimaliste, pour répondre à l'erreur SEO et tester cette mise en place. Voilà l'exemple d'une CSP :
<IfModule mod_headers.c>
Header set Content-Security-Policy "script-src 'self' https://www.***********.eu"
</IfModule>
Maintenant, si cette règle a été correctement appliquée, mon slider ne fonctionne plus, notamment du fait qu'il intègre directement des scripts dans des balises Javascript, dans le body de Joomla.
Je tente un contournement, et tente d'activer JQuery dans le module, et, en espérant qu'il soit chargé localement.
La, je constate que l'interface administrateur de Joomla a des ratés, avec cette CSP rudimentaire.
J'entend par la que je ne peux plus fermer un module une fois que je l'ai ouvert.
Si j'utilise la barre de navigation pour revenir à la racine de l'administrateur, et, retourner dans les modules, les petits cadenas sont toujours actifs sur les modules, et, je ne peux pas cliquer dessus pour remettre l'état standard.
Ma question est la suivante : Je cherche ( si cela peut se trouver ) une CSP pour Joomla, pour un site par défaut.
Ici, ce n'est même pas tant le soucis que je rencontre avec le slider qui m'intéresse, mais, à trouver une CSP valide, pour un Joomla par défaut.
Je ne sais pas si le projet Joomla a déjà pu écrire des notes à ce sujet, mais, je suppose qu'il existe quelque chose comme cela, quelque part.
J'ai cherché le mot clé CSP sur le forum, je n'ai rien trouvé.
Sur Github, j'ai pu apprendre que Joomla 4 intègre composant et plugin, pour CSP, mais, je ne suis pas convaincu, car, si le serveur n'est pas configuré, je pense que le composant ou le plugin ne sera pas fonctionnel, et, qu'avant de penser composant ou plugin, il faut correctement configurer le serveur.
J'ai partagé cette question dans une issue sur Github : https://github.com/joomla/joomla-cms/issues/23392
Commentaire