حل مشكلات سياسة أمان المحتوى (CSP) التي تمنع ظهور الواجهة، والصور، ومقالات قاعدة المعرفة

التعليمات أدناه مخصصة لأجهزة سطح المكتب وأجهزة الكمبيوتر المحمولة فقط.

ذا لم تظهر الصور في واجهة الدردشة الخاصة بـ tawk.to أو بدت مقالات قاعدة المعرفة لديك تالفة، أو تُحمّل جزئيًا، أو تظهر فقط بعد تحديث الصفحة، فقد تكون سياسة أمان المحتوى (CSP) لموقعك هي سبب المشكلة.


CSP هي ميزة أمان في المتصفحات تتحكم في الموارد (الصور، النصوص البرمجية، الأنماط) التي يمكن تحميلها. وبينما تُحسّن الأمان، يمكن للإعدادات الصارمة جدًا أن تمنع تحميل المحتوى الشرعي، بما في ذلك موارد tawk.to.

كيفية تحديد المشكلات المتعلقة بـ CSP

قد تواجه مشاكل CSP إذا لاحظت ما يلي:

  • تظهر الواجهة لفترة قصيرة، ثم تختفي.

  • الصور داخل الواجهة لا يتم تحميلها.

  • تتصرف الواجهة بشكل غير متوقع أو تتعطل.

  • يتم تحميل مقالات قاعدة المعرفة بشكل غير كامل أو فقط بعد تحديث الصفحة.

فهم سياسة أمان المحتوى (CSP)

تتيح لك إعدادات CSP تحديد المصادر الموثوقة لتحميل المحتوى على موقعك. إذا كانت إعدادات CSP صارمة جدًا، فقد تمنع الصور والنصوص البرمجية والأنماط اللازمة لعمل واجهة tawk.to بشكل صحيح.


لحل هذه المشكلة، تحتاج إلى وضع موارد tawk.to في القائمة البيضاء ضمن إعدادات CSP الخاصة بك.

إضافة موارد واجهة tawk.to إلى القائمة البيضاء

لسماح بتحميل الواجهة بشكل صحيح، أضف التوجيهات التالية إلى رؤوس استجابة الخادم الخاص بك:


style-src
Content-Security-Policy: style-src *.tawk.to fonts.googleapis.com cdn.jsdelivr.net


script-src
Content-Security-Policy: script-src *.tawk.to cdn.jsdelivr.net


frame-src
Content-Security-Policy: frame-src *.tawk.to

font-src


Content-Security-Policy: font-src *.tawk.to fonts.gstatic.com

img-src


Content-Security-Policy: img-src *.tawk.to cdn.jsdelivr.net tawk.link s3.amazonaws.com

connect-src


Content-Security-Policy: connect-src .tawk.to wss://.tawk.to

form-action


Content-Security-Policy: form-action *.tawk.to


مثال:

إذا لم تكن متأكدًا من كيفية تعديل تكوين الخادم الخاص بك، استشر مسؤول موقعك أو مزود الاستضافة. لمزيد من المعلومات، راجع هذا الدليل حول إضافة الرؤوس إلى خوادم الويب الشائعة.

إضافة نطاق قاعدة المعرفة الخاص بـ tawk.to إلى القائمة البيضاء

إذا لم يتم تحميل مقالات قاعدة المعرفة بشكل صحيح، أضف ما يلي إلى توجيه connect-src:

يضمن هذا تحميل مقالاتك بشكل صحيح في المرة الأولى التي يفتح فيها الزائر الصفحة.


مثال: تحديث CSP في Cloudflare


مستخدمي Cloudflare:


نتقل إلى Cloudflare > القواعد > القواعد المخصصة > سياسة أمان المحتوى


 قم بتطبيق مجموعة التوجيهات الكاملة على الصفحات التي تعرض الواجهة أو مقالات قاعدة المعرفة. يضمن ذلك تحميل جميع الموارد اللازمة دون الحاجة لتحديث الصفحة.

اعتبارات إضافية
  • مسح ذاكرة التخزين المؤقت للمتصفح
    يمكن للبيانات المخزنة مؤقتًا منع تطبيق التغييرات. قم بمسح ذاكرة التخزين المؤقت، ثم حدّث الصفحة.


  • الاختبار على متصفحات متعددة
    تتعامل المتصفحات المختلفة مع CSP بشكل مختلف. تحقق من Chrome وFirefox وSafari وEdge لتحديد أي مشكلات خاصة بالمتصفح.

إذا كنت بحاجة إلى مزيد من المساعدة، قم بجدولة مكالمة معنا وسنساعدك.


إذا كان لديك ملاحظات حول هذه المقالة، أو إذا كنت بحاجة إلى مزيد من المساعدة:


هل كان هذا المقال مفيداً؟

74 من 169 أعجب بهذا المقال