Google и CSP

T
На сайте с 25.04.2004
Offline
182
224

Пришло письмо от Google AdSense:

---
Важное уведомление относительно вашей политики безопасности контента AdSense (CSP)

Уважаемый партнер!

Мы пишем, чтобы сообщить вам о важном обновлении требований к нашей Политике безопасности контента (CSP), которое потребует от вас принятия мер для предотвращения сбоев в показе рекламы на вашем сайте (сайтах).

Что меняется?

Для повышения производительности и безопасности рекламной платформы AdSense мы переходим на новую техническую инфраструктуру. Наши системы обнаружили, что ваша текущая CSP может не соответствовать нашим обновленным рекомендациям, что приведет к сбоям в показе рекламы после миграции вашего сайта.

Что мне нужно сделать?

Чтобы обеспечить бесперебойный показ вашей рекламы, вы должны обновить CSP вашего сайта в соответствии с нашими документированными рекомендациями не позднее 16 мая 2026 года. Наши рекомендации советуют использовать подход на основе nonce, поскольку добавление доменов в список разрешенных не является безопасным долгосрочным решением и может привести к сбоям в будущем.

Подробные инструкции см. в разделе «Интеграция рекламного кода AdSense с Политикой безопасности контента (CSP)».

С уважением,
Команда Google AdSense
--
Лет 5-10 назад кто-то тут на форуме активно ее рекламировал и я тоже внедрил. Обещали что доход вырастет. По факту ничего не выросло и я все убрал. Запускал через .htaccess. Возможно про мелкие сайты я забыл и там не убрал. Но сейчас уже как почти год как все сайты на ngninx и php-fm. Apache сейчас вообще не стоит так что CSP уже давно не работает на всех проектах, а сейчас Google угрожает и требует смены CSP на другую. Забить или снова лучше обратно поставить согласно новым требованиям?

BrickLayer
На сайте с 13.06.2020
Offline
127
#1
Забей, если не харит поковыряй основное.
Все равно, если гугл захочет, забанит за любую хрень.
Сергей Новиков
На сайте с 13.05.2025
Offline
17
#2
Я бы не стал забивать. Это не Гугл тебя забанит, а браузеры твоих же посетителей тупо заблокируют новые скрипты AdSense, и вместо рекламы у тебя будут висеть белые квадраты. Если письмо пришло, значит заголовок CSP у тебя до сих пор где-то отдается, ищи в конфигах Nginx (add_header), в php-коде или в плагинах безопасности/кэширования. Открой консоль браузера и посмотри заголовки ответа сервера. Самое простое сейчас просто найти и снести этот CSP отовсюду целиком, раз уж ты все равно за ним не следишь. Нет заголовка - нет проблем с показом
Vladimir
На сайте с 07.06.2004
Offline
628
#3
tial :
ngninx и php-fm
На серче как обычно - забить🤣
Поэтому сходи к ИИ с этим письмом и исходными данными сервера ngninx и php-fm
Получишь ответ:  Они требуют перейти на более современный и безопасный метод — использование nonce  (одноразовых токенов) для каждого запроса страницы.
Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий