From 9b71f62a04fe739d91ab2ef771e5c0332aa611d1 Mon Sep 17 00:00:00 2001 From: F4ilji Date: Tue, 14 Apr 2026 22:57:27 +0500 Subject: [PATCH] changes --- _docker/nginx/prod/conf.d/nginx.conf | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/_docker/nginx/prod/conf.d/nginx.conf b/_docker/nginx/prod/conf.d/nginx.conf index 8b0b835..2849f51 100755 --- a/_docker/nginx/prod/conf.d/nginx.conf +++ b/_docker/nginx/prod/conf.d/nginx.conf @@ -55,7 +55,7 @@ server { add_header X-XSS-Protection "1; mode=block" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" always; - add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval' https://cdn.jsdelivr.net https://mc.yandex.ru; style-src 'self' 'unsafe-inline' https://fonts.bunny.net https://cdn.jsdelivr.net; img-src 'self' data: https: blob:; font-src 'self' data: https://fonts.bunny.net; connect-src 'self' https: https://mc.yandex.ru; frame-ancestors 'self';" always; + add_header Content-Security-Policy "default-src 'self' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: https: blob:; font-src 'self' data: https:; connect-src 'self' https:; worker-src 'self' blob:; frame-ancestors 'self';" always; location / { add_header Access-Control-Allow-Origin "https://www.ntspi.ru" always;