Conseil : intégration maps

Justement, je veut gardé la sécurité, c’est pour ça que je demande.

Pour info, j’ai fait un PR sur le core pour la 4.3 afin d’avoir des alertes lors de violations CSP :

2 « J'aime »

J’ai vu ton PR mais je ne suis pas capable de dire si il est bon ou pas, il me semble bon pour moi j’ai juste peur d’avoir une tonne d’alerte. Je me demande si on pourra pas faire la remontée en JS vu qu’on a accès a la console et que normalement c’est logué.

J’ai cherché à faire ça initialement, mais je trouvais ça plus chiant d’avoir tout le temps la même alerte à chaque vois que je vais sur la page, plutôt qu’une « pile » d’alertes (augmentation du compteur) dans le centre de message et les détails dans un fichier de log.

Je peux essayer de retrouver le code JS que j’avais pour ça.

EDIT: « Et voilà! » : javascript - How to detect Content Security Policy (CSP) - Stack Overflow

window.addEventListener("securitypolicyviolation", (e) => {
 console.log("CSP Violation of " + e.violatedDirective + " by url: " + e.blockedURI);
});

Et la doc de l’event par le w3c est ici : Content Security Policy Level 2

Je comprends mais rajouter une page dans jeedom c’est rajouter une potentiel faille de securité alors que full js le risque est moindre. Peut etre le faire remonter en alerte JS comme lors d’une erreur js dans jeedom.

Franchement, je ne vois pas en quoi ça serait plus ou moins risqué, le navigateur qui envoie l’alerte doit être authentifié, si cette méthode n’est pas fiable, ça ne sert à rien de mettre des mdp sur Jeedom :

Je veux bien regarde dans la soirée.
L’inconvénient reste que en changeant de page, le log est perdu.

C’est pas plus risqué tant que ça bouge pas mais le jour où on trouve une faille il y a un risque qu’on oublie de mettre à jour cette page.

Après oui en changeant de page on perd l’historique mais en revenant dessus tu le retrouves et ça a a mon avis plus ça place la que dans le centre de messages jeedom qui est la pour des messages domotique.