Skip to main content
Über das CSP-Management steuerst du per Content Security Policy, von welchen Quellen der Browser Inhalte auf deiner Webseite laden darf, z.B. Bilder, Skripte oder Schriften von externen Diensten. Jeder Eintrag besteht aus einem Header-Typ (welche Art von Inhalt) und einem Header-Wert (von welcher Quelle).
Eine CSP schützt deine Besucher:innen, indem sie nur freigegebene Quellen zulässt. Bindest du externe Inhalte ein und werden sie nicht angezeigt, fehlt meist der passende CSP-Header.

CSP-Header-Liste

Öffne Sicherheit & Datenschutz → CSP-Management. Die Liste zeigt pro Eintrag Header-Wert, Header-Typ und Aktiv-Status. Über die Toolbar legst du mit + Neu einen Header an, öffnest ihn mit Bearbeiten (oder Doppelklick) und entfernst ihn mit Löschen. Zum Filtern hast du oben:
  • Standard Header anzeigen: Blendet die vorkonfigurierten Standard-Header ein
  • Alle anzeigen: Dropdown, um die Liste auf einen bestimmten Header-Typ einzugrenzen
  • Durchsuchen: Volltextsuche über die Einträge

CSP-Header anlegen

Klicke auf + Neu. Im Dialog CSP Header anlegen füllst du den Bereich Allgemein aus:
  • Header Typ: Art des Inhalts, für den die Regel gilt (Auswahl per Dropdown, siehe unten)
  • Header Wert: Erlaubte Quelle, z.B. eine Domain wie *.supabase.co. Mit 'none' blockierst du den Typ vollständig, mit 'self' erlaubst du nur die eigene Domain.
  • Aktiv: Erst mit aktiviertem Toggle wird der Header ausgeliefert
Speichere über Speichern oder Speichern und schließen.

Header-Typen

Der Header-Typ legt fest, für welche Art von Ressource die Quelle gilt. Zur Auswahl stehen unter anderem:
Eine ausführliche Referenz aller Direktiven findest du in der MDN-Dokumentation zu CSP.

CSP-Header bearbeiten oder löschen

Öffne einen Eintrag per Doppelklick oder über Bearbeiten. Im Dialog CSP Header bearbeiten änderst du Typ, Wert und Aktiv-Status oder entfernst den Header oben über Löschen.

Verwandte Themen

Externe Inhalte

Externe Inhalte einbinden, die per CSP freigegeben sein müssen.

Cookie Anbieter

Anbieter für die Cookie-Einwilligung verwalten.