Я администратор Apache по совместительству (не по выбору). У нас есть анимированный счетчик посещений. Я хочу добавить CSP, чтобы отключить активный контент, но включить политику CORS, чтобы разрешить gif для счетчика посещений.
Я нашел пример добавления политики CORS в .htaccess
, но это не файл httpd.conf
. Как мне взять следующий .htaccess
:
<IfModule mod_setenvif.c>
<IfModule mod_headers.c>
<FilesMatch "\.(bmp|cur|gif|ico|jpe?g|png|svgz?|webp)$">
SetEnvIf Origin ":" IS_CORS
Header set Access-Control-Allow-Origin "*" env=IS_CORS
</FilesMatch>
</IfModule>
</IfModule>
И добавить его в .httpd.conf
?