Magento 2 CSP
Módulo Magento 2 para implementação e configuração de Content Security Policy (CSP), com código-fonte e documentação incluídos.
R$ 79,90
Comprar Agora
Importante: O produto está em desenvolvimento e não inclui instalação, configuração ou customização realizada pela Lionn. A finalização do pedido e pagamento são realizados através da Hotmart.
Versão 1.0 / Resolve o bloqueio nativo de CSP no Magento 2
Magento 2 CSP é um módulo desenvolvido para profissionais que trabalham com Magento 2 e precisam implementar e configurar políticas de Content Security Policy (CSP) em seus projetos.
O produto fornece uma implementação pronta, código-fonte e documentação para instalação e configuração no ambiente Magento 2.
O módulo é destinado principalmente a desenvolvedores Magento 2, freelancers, agências de e-commerce e profissionais de infraestrutura que já possuem conhecimento técnico da plataforma.
A versão inicial é distribuída em formato ZIP e requer instalação e configuração manual no projeto Magento.
Algumas configurações específicas do ambiente, como domínios, whitelist e hashes, devem ser definidas pelo profissional responsável pela instalação.
O que está incluso:
- Módulo Magento 2;
- código-fonte;
- arquivo ZIP;
- documentação de instalação;
- documentação de configuração;
- suporte por e-mail.
Importante: O produto não inclui instalação, configuração ou customização realizada pela Lionn. O checkout e o pagamento são realizados através da Hotmart.
Por que o CSP deixou de ser opcional?
1. Bloqueio nativo no Checkout (A partir da versão 2.4.7)
Desde o lançamento do Magento 2.4.7, a Adobe alterou o comportamento padrão do módulo de CSP. Nas páginas de checkout e painel administrativo (Admin), o CSP foi forçado para o restrict-mode (modo restrito).
Se você atualizar o Magento ou instalar novos módulos de pagamento, scripts de terceiros (como rastreadores, tags ou gateways) que não estejam explicitamente em uma lista de permissões (whitelist) serão bloqueados pelo navegador.
O impacto prático: Ignorar o CSP fará com que o checkout da sua loja simplesmente quebre ou pare de carregar os meios de pagamento. Além disso, nas versões recentes, a Adobe removeu a permissão para desativar o módulo de CSP padrão.
2. Exigência do PCI DSS 4.0
O padrão de segurança para quem processa cartões de crédito (PCI DSS) exige maior controle sobre os scripts carregados nas páginas de pagamento para mitigar ataques de Magecart (injeção de scripts maliciosos para roubo de dados). O uso do CSP em modo restrito é um dos principais mecanismos técnicos recomendado para cumprir essa norma, em conjunto com outras medidas como o Subresource Integrity (SRI).
| Nome | Magento 2 CSP |
|---|