

# Trabalhando com política de segurança de conteúdo
<a name="web-content-security-policy"></a>

O SDK do player do Amazon IVS para Web está configurado para funcionar em páginas que usam a Política de segurança de conteúdo (CSP). Algumas diretivas importantes do CSP devem estar em vigor. Aqui, descrevemos um conjunto mínimo de diretivas que são necessárias. É provável que sejam necessárias diretivas e fontes adicionais, dependendo da sua configuração específica.

As seguintes diretivas são o mínimo exigido para o CSP: 

```
worker-src blob:;
media-src blob:;
connect-src *.live-video.net;
script-src 'wasm-unsafe-eval';
```

**Observação:** as versões mais antigas dos navegadores podem não reconhecer uma ou mais das regras de CSP acima (como `wasm-unsafe-eval`) e, em vez disso, podem exigir uma política de CSP muito tolerante (`unsafe-eval`). Contudo, isso vai contra a vantagem de o CSP limitar JavaScript perigoso de ser executado em uma página. Como solução alternativa, recomendamos que você faça o host dos ativos da biblioteca na mesma origem que sua página.