Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
18 changes: 9 additions & 9 deletions es/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
@@ -1,8 +1,8 @@
---
title: "Configuración de Content Security Policy (CSP)"
sidebarTitle: "Configuración de CSP"
description: "Configura los encabezados CSP para permitir los recursos de Mintlify en proxies inversos, cortafuegos y redes seguras."
keywords: ["Content Security Policy", "CSP directives", "security headers", "XSS prevention"]
description: "Configura los encabezados CSP para permitir los recursos de Mintlify manteniendo la seguridad en proxies inversos, reglas de cortafuegos y redes que aplican políticas de seguridad estrictas."
keywords: ["Content Security Policy", "CSP", "directivas", "encabezados de seguridad", "prevención de XSS"]
---

Content Security Policy (CSP) es un estándar de seguridad que ayuda a prevenir ataques de cross-site scripting (XSS) controlando qué recursos puede cargar una página web. Mintlify proporciona una CSP predeterminada que protege a la mayoría de los sitios. Si alojas tu documentación detrás de un proxy inverso o un cortafuegos que sobrescribe la CSP predeterminada, puede que necesites configurar encabezados CSP para que las funciones se ejecuten correctamente.
Expand All @@ -11,14 +11,14 @@ Content Security Policy (CSP) es un estándar de seguridad que ayuda a prevenir
## Directivas CSP
</div>

Las siguientes directivas de CSP se utilizan para controlar qué recursos se pueden cargar:
Las siguientes directivas de CSP controlan qué recursos puede cargar una página:

- `script-src`: Controla qué scripts se pueden ejecutar
- `style-src`: Controla qué hojas de estilo se pueden cargar
- `font-src`: Controla qué fuentes se pueden cargar
- `img-src`: Controla qué imágenes, iconos y logotipos se pueden cargar
- `connect-src`: Controla a qué URL se puede conectar para llamadas a la API y conexiones WebSocket
- `frame-src`: Controla qué URL se pueden incrustar en frames o iframes
- `script-src`: Controla qué scripts pueden ejecutarse
- `style-src`: Controla qué hojas de estilo pueden cargarse
- `font-src`: Controla qué fuentes pueden cargarse
- `img-src`: Controla qué imágenes, iconos y logotipos pueden cargarse
- `connect-src`: Controla a qué URL pueden conectarse para llamadas a la API y conexiones WebSocket
- `frame-src`: Controla qué URL pueden incrustarse en frames o iframes
- `default-src`: Valor predeterminado para otras directivas cuando no se establece explícitamente

<div id="domain-allowlist">
Expand Down
14 changes: 7 additions & 7 deletions fr/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
@@ -1,8 +1,8 @@
---
title: "Configuration de la Content Security Policy (CSP)"
sidebarTitle: "Configuration CSP"
description: "Configurez les en-têtes CSP pour autoriser les ressources Mintlify avec les reverse proxies, pare-feu et réseaux sécurisés."
keywords: ["Content Security Policy", "Directives CSP", "En-têtes de sécurité", "Prévention XSS"]
description: "Configurez les en-têtes CSP pour autoriser les ressources Mintlify tout en maintenant la sécurité pour les reverse proxies, les règles de pare-feu et les réseaux qui appliquent des politiques de sécurité strictes."
keywords: ["Content Security Policy", "CSP", "directives", "en-têtes de sécurité", "prévention XSS"]
---

La Content Security Policy (CSP) est une norme de sécurité qui aide à prévenir les attaques de cross-site scripting (XSS) en contrôlant les ressources qu’une page web est autorisée à charger. Mintlify fournit une CSP par défaut qui protège la plupart des sites. Si vous hébergez votre documentation derrière un reverse proxy ou un pare-feu qui remplace la CSP par défaut, vous devrez peut-être configurer les en-têtes CSP pour que certaines fonctionnalités fonctionnent correctement.
Expand All @@ -11,12 +11,12 @@ La Content Security Policy (CSP) est une norme de sécurité qui aide à préven
## Directives CSP
</div>

Les directives CSP suivantes servent à contrôler quelles ressources peuvent être chargées :
Les directives CSP suivantes contrôlent quelles ressources une page peut charger :

- `script-src` : contrôle les scripts autorisés à s’exécuter
- `style-src` : contrôle les feuilles de style pouvant être chargées
- `font-src` : contrôle les polices pouvant être chargées
- `img-src` : contrôle les images, icônes et logos pouvant être chargés
- `script-src` : contrôle les scripts pouvant s’exécuter
- `style-src` : contrôle les feuilles de style pouvant se charger
- `font-src` : contrôle les polices pouvant se charger
- `img-src` : contrôle les images, icônes et logos pouvant se charger
- `connect-src` : contrôle les URL auxquelles il est possible de se connecter pour les appels à l’API et les connexions WebSocket
- `frame-src` : contrôle les URL pouvant être intégrées dans des frames ou des iframes
- `default-src` : valeur de repli pour les autres directives lorsqu’elles ne sont pas explicitement définies
Expand Down
12 changes: 6 additions & 6 deletions zh/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
@@ -1,8 +1,8 @@
---
title: "内容安全策略(CSP)配置"
sidebarTitle: "CSP 配置"
description: "配置 CSP 标头,在严格安全策略(如反向代理、防火墙和受限网络)下允许加载 Mintlify 资源,同时保持安全性。"
keywords: ["内容安全策略", "CSP 指令", "安全标头", "XSS 防护"]
description: "配置 CSP 标头以允许 Mintlify 资源,同时为反向代理、防火墙规则以及实施严格安全策略的网络保持安全性。"
keywords: ["内容安全策略", "CSP", "指令", "安全标头", "XSS 防护"]
---

内容安全策略(CSP)是一项安全标准,通过控制网页可加载的资源来帮助防止跨站脚本(XSS)攻击。Mintlify 提供了默认的 CSP,可保护大多数站点。如果你在反向代理或防火墙后托管文档,并覆盖了默认的 CSP,则可能需要配置 CSP 标头以确保各项功能正常运行。
Expand All @@ -11,14 +11,14 @@ keywords: ["内容安全策略", "CSP 指令", "安全标头", "XSS 防护"]
## CSP 指令
</div>

以下 CSP 指令用于控制可加载的资源
以下 CSP 指令控制页面可加载的资源

- `script-src`:控制可执行的脚本
- `script-src`:控制可运行的脚本
- `style-src`:控制可加载的样式表
- `font-src`:控制可加载的字体
- `img-src`:控制可加载的图像、图标和徽标
- `connect-src`:控制可用于 API 调用和 WebSocket 连接的 URL
- `frame-src`:控制可在 frame 或 iframe 中嵌入的 URL
- `connect-src`:控制可连接的用于 API 调用和 WebSocket 连接的 URL
- `frame-src`:控制可嵌入 frame 或 iframe URL
- `default-src`:未显式设置其他指令时的回退项

<div id="domain-allowlist">
Expand Down
Loading