Skip to content

Añadir CSP para la edición 2026 en Netlify - #151

Open
yosef7 wants to merge 2 commits into
mainfrom
fix/138-csp-netlify
Open

yosef7 wants to merge 2 commits into
mainfrom
fix/138-csp-netlify

Conversation

@yosef7

@yosef7 yosef7 commented Sep 27, 2026 •

Copy link
Copy Markdown
Member

El sitio 2026 no podía aplicar una Content-Security-Policy estricta porque varias páginas usaban scripts, estilos y atributos en línea. Esta PR los mueve a archivos locales y aplica la cabecera en netlify.toml para /2026/*. Permite únicamente los orígenes necesarios para Supabase, Google Fonts, Font Awesome y el SDK servido por jsDelivr; las ediciones archivadas conservan sus cabeceras actuales.

Añade una prueba que comprueba las directivas y evita que regresen recursos en línea. El validador del sitio deja de tratar los orígenes preconnect y dns-prefetch como páginas enlazadas.

Closes #138

Verificación: 24 pruebas aprobadas; validación completa del sitio y enlaces externos correcta; TOML y sintaxis JavaScript correctos. En el deploy preview, Netlify entrega Content-Security-Policy activa, mientras /2025/ queda fuera. Registro, ponentes y voluntariado cargan con sus estilos, fuentes, iconos y SDK; la validación local de formularios funciona y no aparecen errores de CSP en la consola. Los checks de GitHub y Netlify pasaron.

No se enviaron datos de prueba a Supabase. El panel flotante de Netlify del preview intenta abrir un iframe externo y queda bloqueado por frame-src 'none'; no es parte del sitio público.


Revisión conjunta de las PR pendientes: PR borrador #153 (NO FUSIONAR) muestra este cambio junto con los demás y documenta los conflictos resueltos y las pruebas. Esta PR individual conserva su aprobación y fusión propias.

@netlify

netlify Bot commented Sep 27, 2026 •

Copy link
Copy Markdown

✅ Deploy Preview for pycon ready!

Name Link
🔨 Latest commit 9edcade
🔍 Latest deploy log https://app.netlify.com/projects/pycon/deploys/6ab93202e24ac300082096b5
😎 Deploy Preview https://deploy-preview-151--pycon.netlify.app
📱 Preview on mobile
Toggle QR Code...

QR Code

Use your smartphone camera to open QR code link.

To edit notification comments on pull requests, go to your Netlify project configuration.

@NoelSanz25 NoelSanz25 left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Aprobado cambios de estilos css y ajuste de html, adicional ajuste de toml de netlify

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

Añadir Content-Security-Policy en netlify.toml

2 participants