Skip to content
GitLab
Explorer
Connexion
S'inscrire
Navigation principale
Rechercher ou aller à…
Projet
P
parlote-facil
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de conteneur
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
facil
parlote-facil
Validations
30fad827
Non vérifiée
Valider
30fad827
rédigé
il y a 8 ans
par
Amadren
Validation de
Benjamin Neff
il y a 7 ans
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
Improve csp for a better cloudflare support
closes #7367
parent
f1c10911
Aucune branche associée trouvée
Branches contenant la validation
Aucune étiquette associée trouvée
Étiquettes contenant la validation
Aucune requête de fusion associée trouvée
Modifications
3
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
3 fichiers modifiés
Changelog.md
+1
-0
1 ajout, 0 suppression
Changelog.md
config/diaspora.yml.example
+2
-1
2 ajouts, 1 suppression
config/diaspora.yml.example
config/initializers/secure_headers.rb
+1
-1
1 ajout, 1 suppression
config/initializers/secure_headers.rb
avec
4 ajouts
et
2 suppressions
Changelog.md
+
1
−
0
Voir le fichier @
30fad827
...
...
@@ -9,6 +9,7 @@
*
Cleanup rtl css
[
#7374
](
https://github.com/diaspora/diaspora/pull/7374
)
*
Increase visual spacing between list items
[
#7401
](
https://github.com/diaspora/diaspora/pull/7401
)
*
Remove unused gem and cucumber step
[
#7410
](
https://github.com/diaspora/diaspora/pull/7410
)
*
Disable CSP header when
`report_only`
and no
`report_uri`
is set
[
#7367
](
https://github.com/diaspora/diaspora/pull/7367
)
## Bug fixes
*
Don't hide posts when blocking someone from the profile
[
#7379
](
https://github.com/diaspora/diaspora/pull/7379
)
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
config/diaspora.yml.example
+
2
−
1
Voir le fichier @
30fad827
...
...
@@ -567,10 +567,11 @@ configuration: ## Section
## party domains from services that are included in diaspora*, like OEmbed
## scripts, so you can safely activate it by setting `report_only` to false. If
## you customized diaspora* (edited templates or added own JS), additional work
## may be required. You can test the policy with the
"
report_uri
"
. Our default CSP
## may be required. You can test the policy with the
`
report_uri
`
. Our default CSP
## does not work with Google analytics or Piwik, because they inject JS code that
## is blocked by CSP.
csp:
## Report-Only header (default=true)
## By default diaspora* adds only a "Content-Security-Policy-Report-Only" header. If you set
## this to false, the "Content-Security-Policy" header is added instead.
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
config/initializers/secure_headers.rb
+
1
−
1
Voir le fichier @
30fad827
...
...
@@ -44,7 +44,7 @@ SecureHeaders::Configuration.default do |config|
if
AppConfig
.
settings
.
csp
.
report_only?
config
.
csp
=
SecureHeaders
::
OPT_OUT
config
.
csp_report_only
=
csp
config
.
csp_report_only
=
csp
if
AppConfig
.
settings
.
csp
.
report_uri
.
present?
else
config
.
csp
=
csp
end
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter