> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.screeb.app/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Utiliser Screeb avec une Content Security Policy

Vous voulez afficher les surveys Screeb tout en étant sûr que votre app reste sécurisée et protégée contre les attaques par injection, voici comment rendre Screeb compatible avec votre Content Security Policy (CSP).

# Default-src

Tout d'abord, pour garantir qu'il n'y ait pas de rupture dans le fonctionnement de Screeb dans votre app, nous vous recommandons d'utiliser la directive **default-src** (le "default-src" servant de repli pour toutes les autres directives), plutôt que chaque directive CSP individuellement ("connect-src", "object-src", "script-src", "frame-src", "script-src", "style-src", "font-src", ...).

# Domaines à autoriser

Screeb utilise deux protocoles pour fonctionner : HTTPS et WSS. Vous devez donc autoriser ces 2 domaines pour que Screeb s'affiche dans votre app :

```
https://*.screeb.app  
wss://*.screeb.app
```

Une fois cela fait, vos surveys s'afficheront correctement dans votre app tout en respectant votre CSP.

# Votre CSP

Votre CSP devrait donc - au minimum - ressembler à ceci :

```
default-src 'unsafe-inline' https://*.screeb.app wss://*.screeb.app; prefetch-src https://*.screeb.app; media-src https://*.screeb.app; font-src blob:
```

Et n'oubliez pas d'ajouter vos domaines.

# Un exemple

Par exemple, si vous avez déjà autorisé admin.example.com et vip.example.com, vous passerez de :

```
content-security-policy: default-src https: 'unsafe-eval' 'unsafe-inline'; object-src 'self'; report-uri /csp-violation-report; frame-ancestors 'self' https://admin.example.com https://vip.example.com
```

À :

```
content-security-policy: default-src https: 'unsafe-eval' 'unsafe-inline' https://*.screeb.app wss://*.screeb.app; object-src 'self'; report-uri /csp-violation-report; frame-ancestors 'self' https://admin.example.com https://vip.example.com; prefetch-src https://*.screeb.app; media-src https://*.screeb.app; font-src blob:
```

## Questions de type "Calendrier"

Screeb permet à ses utilisateurs de créer une question de type **Calendrier**, pour inviter les utilisateurs à réserver un rendez-vous. De nombreux outils peuvent être utilisés, comme **Calendly**, **Google Appointments**...

[![](https://storage.crisp.chat/users/helpdesk/website/-/a/a/3/5/aa357cd72a4c3800/d85ef6b6-7474-4ba0-9a66-41a28b_1ahrz0r.png)](https://downloads.intercomcdn.com/i/o/1060915451/075129debf403f8284e08798/image.png?expires=1767194100&signature=49441233e59ff57ccea66bfa205212708ac7eb68ab021f7b895c2b88673487c4&req=dSAhFsB%2FmIVaWPMW1HO4zeoyFmP0%2BMCuN1V0A5ThHSX7a6%2Fhx4sOovTJu06P%0AzvuFzMhU%2FlGdh910Ncg%3D%0A)

Cette fonctionnalité ouvre une iframe dans votre app web pendant le survey. Le cas échéant, merci d'autoriser le domaine de votre application tierce :

* SavvyCal : [https://savvycal.com](https://savvycal.com)
* Cal : [https://cal.com](https://cal.com)
* Hubspot : [https://meetings.hubspot.com](https://meetings.hubspot.com)
* Google Appointments : [https://calendar.google.com](https://calendar.google.com)

### Exemple :

```
iframe-src https://calendar.google.com
```