常见问题

1. 如何添加 Subresource integrity (SRI) 资源校验功能?

通过使用我们额外的加载脚本可以添加 SRI 兼容的资源加载方式。 详细内容请参考这里。

2. 如何配置 Content-Security-Policy (CSP) 响应头?

我们使用以下第三方服务,需要配置 CSP 规则。 详细内容请参考这里。

*.googleapis.com
*.gstatic.com
*.google.com
*.googleusercontent.com
*.googletagmanager.com
*.google-analytics.com
*.analytics.google.com
*.g.doubleclick.net
fonts.googleapis.com

static.zdassets.com
ekr.zdassets.com
ekr.zendesk.com
legendtrading.zendesk.com
*.zopim.com
zendesk-eu.my.sentry.io
*.zopim.com;
v2assets.zopim.io
static.zdassets.com

*.veriff.me
*.veriff.com
*.hotjar.com
*.probity.io

*.checkout.com
js.checkout.com
risk.checkout.com
fpjs.checkout.com
fpjscache.checkout.com
*.sandbox.checkout.com
risk.sandbox.checkout.com
fpjs.sandbox.checkout.com
fpjscache.sandbox.checkout.com

*.worldpay.com
access.worldpay.com
try.access.worldpay.com
*.cardinalcommerce.com
centinelapi.cardinalcommerce.com
centinelapistag.cardinalcommerce.com