> For the complete documentation index, see [llms.txt](https://mazingxr.gitbook.io/mazing-world/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://mazingxr.gitbook.io/mazing-world/de/integration-types/zusatzliche-informationen/content-security-policy.md).

# Content-Security Policy

## ❗️ **Worum geht es hier?**

Einige Websites verwenden eine **Content Security Policy (CSP)** – ein Sicherheitsmechanismus im Browser, der festlegt, welche Domains bestimmte Inhalte laden dürfen, z. B. **iFrames**, **Skripte** oder **Bilder**.

Wenn unser **iFrame** auf einer Website eingebettet wird, ohne dass die entsprechenden Domains erlaubt sind, kann er vom Browser blockiert werden.\
Das führt zu einer Fehlermeldung wie:

{% hint style="danger" %}
Refused to frame '' because it violates the following Content Security Policy directive: "frame-src ..."
{% endhint %}

### ✅ **Was du tun musst**

Wenn du diesen Fehler siehst und unser **iFrame** nicht korrekt geladen wird, liegt das höchstwahrscheinlich daran, dass die **CSP deiner Website** die Domain **mazing.link** nicht als gültige **`frame-src`**-Quelle erlaubt.

Um das Problem zu beheben, musst du (oder dein Entwickler) die folgende Domain zur **CSP-Allowlist** hinzufügen:

{% hint style="info" %}
\*.mazing.link
{% endhint %}

### 💡 **Beispiel**

Wenn deine aktuelle CSP so aussieht:

{% hint style="danger" %}
Content-Security-Policy: frame-src self  \*.google.com;
{% endhint %}

sollte sie wie folgt erweitert werden:

{% hint style="success" %}
Content-Security-Policy: frame-src self \*.google.com \*.mazing.link;
{% endhint %}

### 📌 **Warum ist das wichtig?**

Ohne diese Anpassung blockiert der Browser das Laden des **3D-/AR-iFrames**, und deine Besucher sehen den **interaktiven Content nicht**.

Dieses Problem bleibt oft unbemerkt, solange niemand die **Browser-Konsole** überprüft.
