Eine CSP schützt deine Besucher:innen, indem sie nur freigegebene Quellen zulässt. Bindest du externe Inhalte ein und werden sie nicht angezeigt, fehlt meist der passende CSP-Header.
CSP-Header-Liste
Öffne Sicherheit & Datenschutz → CSP-Management. Die Liste zeigt pro Eintrag Header-Wert, Header-Typ und Aktiv-Status. Über die Toolbar legst du mit + Neu einen Header an, öffnest ihn mit Bearbeiten (oder Doppelklick) und entfernst ihn mit Löschen. Zum Filtern hast du oben:- Standard Header anzeigen: Blendet die vorkonfigurierten Standard-Header ein
- Alle anzeigen: Dropdown, um die Liste auf einen bestimmten Header-Typ einzugrenzen
- Durchsuchen: Volltextsuche über die Einträge
CSP-Header anlegen
Klicke auf + Neu. Im Dialog CSP Header anlegen füllst du den Bereich Allgemein aus:- Header Typ: Art des Inhalts, für den die Regel gilt (Auswahl per Dropdown, siehe unten)
- Header Wert: Erlaubte Quelle, z.B. eine Domain wie
*.supabase.co. Mit'none'blockierst du den Typ vollständig, mit'self'erlaubst du nur die eigene Domain. - Aktiv: Erst mit aktiviertem Toggle wird der Header ausgeliefert
Header-Typen
Der Header-Typ legt fest, für welche Art von Ressource die Quelle gilt. Zur Auswahl stehen unter anderem:CSP-Header bearbeiten oder löschen
Öffne einen Eintrag per Doppelklick oder über Bearbeiten. Im Dialog CSP Header bearbeiten änderst du Typ, Wert und Aktiv-Status oder entfernst den Header oben über Löschen.Verwandte Themen
Externe Inhalte
Externe Inhalte einbinden, die per CSP freigegeben sein müssen.
Cookie Anbieter
Anbieter für die Cookie-Einwilligung verwalten.