# À placer dans le dossier /chatcontrol/ du serveur (nom exact : .htaccess) # Corrige le blocage CSP du bootstrap SvelteKit de « Lagé Chat Control ». # L'empreinte correspond au script inline actuellement en ligne — si l'app # est reconstruite/redéployée, il faudra la recalculer (voir le script # scripts/postbuild-htaccess.mjs du projet atlas-fediverse pour l'automatiser). # Les « unset » retirent la CSP héritée du domaine : il ne doit en rester qu'une. Header unset Content-Security-Policy Header always unset Content-Security-Policy Header set Content-Security-Policy "default-src 'self'; script-src 'self' 'sha256-UncjI7hqLWQQjyQjoBeylEdxk/gehgvmnvF6F0TcB/8='; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' https://organisationka.b-cdn.net; font-src 'self' https://fonts.gstatic.com; connect-src 'self'; frame-ancestors 'none'; base-uri 'self'; form-action 'self'; object-src 'none'"