Matomo in Subfolder von Wordpress - Content-Security-Policy

Moin,

ich betreibe Matomo on Premise in einem Subfolder meiner Wordpress Installation (nicht als Plugin). Nun möchte ich in meiner Nginx Konfiguration eine Content-Security-Policy festlegen.

Habe folgendes eingetragen:
add_header Content-Security-Policy “default-src ‘self’; script-src ‘self’ ‘unsafe-inline’ matomo.org; font-src ‘self’ w3.org; style-src ‘self’ ‘unsafe-inline’; img-src ‘self’ w3.org matomo.org;”;

Für Wordpress funktioniert das so wunderbar. Beim Aufruf von Matomo erhalte ich allerdings für einzelne Übersichten (z.B. Besucher Log) die Nachricht:

“Oops… während der Anfrage ist ein Problem aufgetreten. Möglicherweise war der Server temporär überlastet, oder eventuell haben Sie einen Bericht mit zu vielen Daten angefordert. Bitte noch einmal versuchen. Wenn dieser Fehler wiederholt auftritt kontaktieren Sie bitte Ihren Piwik Administrator, um Unterstützung zu erhalten.”

Andere Fehlerquellen kann ich ausschließen (ohne CSP funktioniert Matomo). Hat jemand eine Idee, wie ich die Content-Security-Policy modifizieren muss, damit Matomo sich nicht beschwert?

Danke sehr im Voraus
Georg

Die Funktion eval() musste autorisiert werden.
So klappt es:
add_header Content-Security-Policy “default-src ‘self’; script-src ‘self’ ‘unsafe-inline’ ‘unsafe-eval’; font-src ‘self’; style-src ‘self’ ‘unsafe-inline’; img-src ‘self’;”;

Danke für nichts :slightly_smiling_face:

1 Like