Compare commits

...

2 Commits

Author SHA1 Message Date
lebaudantoine 1e78cc3dab (frontend) add configurable ministries domains to add-in CSP
Introduce a variable to define allowed ministries domains in the
CSP configuration for the add-in.

This improves flexibility and avoids hardcoding domain lists.
2026-05-06 16:47:51 +02:00
lebaudantoine 1af58b889e 🩹(frontend) add Microsoft 365 domains to CSP configuration
Include M365 cloud domains in CSP directives to allow the
Outlook add-in to load properly in Microsoft 365 SaaS clients
2026-05-06 16:44:28 +02:00
+4 -3
View File
@@ -44,14 +44,15 @@ server {
add_header Pragma "no-cache" always;
add_header Expires 0 always;
set $ms_domains "https://*.live.com https://*.office.com https://*.microsoft.com https://*.office365.com https://*.sharepoint.com";
set $ms_domains "https://*.live.com https://*.office.com https://*.microsoft.com https://*.office365.com https://*.sharepoint.com https://*.cloud.microsoft";
set $ministries_domains "https://courrieljf.ccomptes.fr";
set $nonce $request_id;
set $csp "upgrade-insecure-requests; ";
set $csp "${csp}frame-ancestors ${ms_domains}; ";
set $csp "${csp}frame-ancestors ${ms_domains} ${ministries_domains}; ";
set $csp "${csp}script-src 'nonce-${nonce}' 'strict-dynamic'; ";
set $csp "${csp}connect-src 'self' ${ms_domains}; ";
set $csp "${csp}connect-src 'self' ${ms_domains} ${ministries_domains}; ";
set $csp "${csp}frame-src 'none'; ";
set $csp "${csp}object-src 'none'; ";
set $csp "${csp}base-uri 'none'; ";