permission policy

This commit is contained in:
Mateusz Gruszczyński
2025-07-25 20:24:38 +02:00
parent ddbd224e06
commit 0357a63dcf
3 changed files with 15 additions and 0 deletions

View File

@@ -76,3 +76,11 @@ ENABLE_XCTO=1
# Ustawia podstawową politykę Content-Security-Policy (CSP), która ogranicza wczytywanie zasobów tylko z własnej domeny.
# Zalecane: 1. Ustaw 0, jeśli używasz zewnętrznych skryptów lub masz problemy z WebSocketami (w CSP: connect-src 'self').
ENABLE_CSP=1
# ENABLE_PP:
# Ustawia nagłówek Permissions-Policy, który ogranicza wybrane funkcje przeglądarki (np. Topics API od Google).
# Domyślnie wyłączone. Włączenie ustawi: Permissions-Policy: browsing-topics=()
# Zalecane: 1 — jeśli chcesz zwiększyć prywatność użytkowników i zablokować Topics API.
# Ustaw 0, jeśli chcesz całkowicie pominąć ten nagłówek.
ENABLE_PP=0