Doorgaan naar de website
OCLC Support

OPEN - Content Security Policy - Chromium Browser

Problembeschreibung

  • Es gibt bei der Verwendung von Chromium-basierten Browsern (z.B. Chrome/Edge) einen bekannten Fehler.
    Die Mediensuche funktioniert nicht.
  • Das sieht man am Besten im Developermode (F12) des Browers:
    Refused to send form data to https://musterhausen.de/ because it violates the following Content Security Policy directive: "form-action 'self'".

Gilt für

  • Chromium-basierten Browsern (z.B. Chrome/Edge)

Lösung

Kurze Einführung oder Anweisungen zum Befolgen dieser Schritte:
OPEN verfügt über eine individuelle Content Security Policy. Dieses Sicherheitskonzept schützt sowohl Websites als auch Internetnutzer.
Es kommt aber manchmal auch vor, dass man Regeln für die eigenen Ressourcen anlegen muss.
Daher legen Sie bitte zwei Content Security Policy (CSP) Regeln in OPEN an.
Diese Einstellung erfolgt im OPEN SettingsModule.

  1. Melden Sie sich an OPEN mit einer Systemverwalterkennung (z.B. host) an.
  2. Erweitern Sie in der seitlichen Persona Bar den Punkt Verwalten (gekreuzte Schraubenschlüssel Symbol).
  3. Wählen Sie OCLC OPEN aus. 
  4. Erweitern Sie im OPEN SettingsModule  die Baumansicht bei OPEN.Settings.
  5. Wählen Sie Allgemeine Einstellungen.
  6. Suchen Sie nach dem Punkt Content Security Policy, zum Hinzufügen einer neuen URL und der Konfiguration.
  7. Klicken Sie auf das Stiftsymbol.
    Die Option Aktiviert ist durch das Ergänzen einer URL automatisch gesetzt, sodass nur noch die Optionen für die gewünschten Recourcentypen, die für die URL freigeschaltet werden sollen, ergänzt werden müssen.
    Die URL enthält die Quelle oder das Ziel von Daten in der Form http[s]://www.musterhausen.de[/test.img] (Inhalte in [Eckigen Klammern] müssen nicht zwingend angegeben werden). 
  8. Tragen Sie hier bitte eine Regel für die URL https://musterhausen.de/ ein, und dann noch eine zweite Regel für https://musterhausen.de/.
  9. Aktivieren Sie jeweils den Ressourcentyp FormAction.
  10. Speichern Sie die Änderungen.
  11. Testen Sie dann erneut den Aufruf von OPEN über einen der betroffenen Browser.

Weitere Informationen

Siehe auch Artikel OPEN - Content Security Policy.


Seiten ID

65749