Nginx CSP Header Directive Code
# Nginx Content-Security-Policy Directive
add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'nonce-rAnd0m123' https://www.googletagmanager.com; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; font-src 'self' https://fonts.gstatic.com; img-src 'self' data: https:; connect-src 'self' https://www.google-analytics.com;" always;
Suggested & Related Reading
Explore related engineering guides from Kenneth D'Silva:
-
Cybersecurity Best Practices for E-Commerce Merchants
Subresource Integrity and Magecart defense.
-
Comprehensive Security Hardening Checklist for Magento 2
Magento security header setup.