Entête CSP IIS : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
(Page créée avec « Pour mettre en place cette entête au niveau de Apache Pour configurer l'entête X-Frame-Options header, aller dans IIS Manager et selectionner HTTP Response Headers. ... »)
 
 
(2 révisions intermédiaires par le même utilisateur non affichées)
Ligne 3 : Ligne 3 :
 
Pour configurer l'entête X-Frame-Options header, aller dans IIS Manager et selectionner HTTP Response Headers.
 
Pour configurer l'entête X-Frame-Options header, aller dans IIS Manager et selectionner HTTP Response Headers.
  
[[Fichier:Iis-response-headers.png|800px|thumb|left|]]
+
[[Fichier:Iis-response-headers.png|800px|thumb|left]]
 
<br>
 
<br>
  
Ligne 9 : Ligne 9 :
 
puis ajouter l’entête
 
puis ajouter l’entête
  
[[Fichier:Iis-csp-header.png|800px|thumb|left|]]
+
[[Fichier:Iis-csp-header.png|800px|thumb|left]]
 +
<br><br><br><br><br><br><br><br><br><br><br><br><br><br><br>
  
 
Pour savoir si l'entête ne bloque de page légitime, le plus simple est de se connecter à la plateforme via chrome après avoir fait la mise à jour et d'appuyer sur la page F12 pour afficher les outils de développement.
 
Pour savoir si l'entête ne bloque de page légitime, le plus simple est de se connecter à la plateforme via chrome après avoir fait la mise à jour et d'appuyer sur la page F12 pour afficher les outils de développement.
Ligne 19 : Ligne 20 :
 
<br>
 
<br>
  
Vous pourrez alors ajouter le lien manquant a votre configuration CSP.
+
Vous pourrez alors ajouter le lien manquant à votre configuration CSP.

Version actuelle datée du 7 août 2018 à 10:59

Pour mettre en place cette entête au niveau de Apache

Pour configurer l'entête X-Frame-Options header, aller dans IIS Manager et selectionner HTTP Response Headers.

Iis-response-headers.png



puis ajouter l’entête

Iis-csp-header.png
















Pour savoir si l'entête ne bloque de page légitime, le plus simple est de se connecter à la plateforme via chrome après avoir fait la mise à jour et d'appuyer sur la page F12 pour afficher les outils de développement.

Si l’entête empêche l'accès à certain lien vous verrez les messages d'erreur suivant dans l'onglet console:


Development-tools.png


Vous pourrez alors ajouter le lien manquant à votre configuration CSP.