Sécurité des en-têtes
Vérification de l'en-tête Content-Security-Policy sur Shopify
L'en-tête Content-Security-Policy (CSP) est essentiel pour prévenir les attaques XSS sur votre boutique Shopify. Vérifiez sa configuration et renforcez votre sécurité.
Ce que vérifie ce test
Ce test vérifie la présence et la configuration de l'en-tête Content-Security-Policy (CSP) sur votre boutique Shopify. Cet en-tête permet de contrôler les sources de contenu autorisées, limitant ainsi les risques d'injection de scripts malveillants (XSS) et de chargement de ressources non autorisées.
Notre recommandation
Ajoutez ou renforcez votre politique CSP avec des directives restrictives. Utilisez 'default-src self' comme base et ajoutez les sources nécessaires pour vos scripts, styles et images. Testez votre politique en mode 'report-only' avant de l'appliquer en production.
Tests de sécurité