Utilizzo delle politiche JavaScript API di sicurezza dei contenuti - AWS WAFAWS Firewall Manager, e AWS Shield Advanced

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo delle politiche JavaScript API di sicurezza dei contenuti

Questa sezione fornisce un esempio di configurazione per la lista consentita di AWS WAF dominio apex.

Se applichi politiche di sicurezza dei contenuti (CSP) alle tue risorse, affinché JavaScript l'implementazione funzioni, devi inserire nella lista consentita il AWS WAF dominio apex. awswaf.com Quindi JavaScript SDKs effettuano chiamate a diversi AWS WAF endpoints, quindi allowlisting questo dominio fornisce le autorizzazioni necessarie per funzionareSDKs.

Di seguito viene mostrato un esempio di configurazione per la lista consentita di AWS WAF dominio apex:

connect-src 'self' https://*.awswaf.com; script-src 'self' https://*.awswaf.com; script-src-elem 'self' https://*.awswaf.com;

Se provi a utilizzarlo JavaScript SDKs con le risorse che lo utilizzano CSP e non hai inserito nella lista consentita il AWS WAF dominio, riceverai errori come i seguenti:

Refused to load the script ...awswaf.com/<> because it violates the following Content Security Policy directive: “script-src ‘self’