Seite 1 von 1

Content-Security-Policy

Verfasst: 05.05.2019, 18:43
von hobbyquaker
Hallo Jens,

der CSP Header der mit 3.45.7.20190504 eingeführt wurde bereitet mir Kopfzerbrechen. Ich schaffe es leider nicht den mit setenv.set-response-header in https://github.com/rdmtc/RedMatic/blob/ ... httpd.conf zu überschreiben, das ist aber für Node-RED zwingend nötig, stand jetzt funktionieren mit 3.45.7.20190504 viele Dinge nicht mehr.

Hast Du da eine Idee wie ich das umschiffen könnte? Wenn es keine Lösung gibt die Response-Header nur für den Pfad /addons/red zu ändern werde ich die Holzhammermethode nutzen müssen - das Patchen der /etc/lighttpd/conf.d/setenv.conf im RedMatic Startscript. Unschön, aber irgendwie muss ich diese Header geändert bekommen, einzige Alternative die sonst bliebe wäre RedMatic das Prädikat "inkompatibel mit RaspberryMatic" zu verpassen - was ich natürlich noch unschöner fände ;-)

Grüße
Sebastian

Re: Content-Security-Policy

Verfasst: 05.05.2019, 21:20
von hobbyquaker
Hat sich erledigt, habe die lighttpd conf in den Griff gekriegt ;-)