Configuração do Modo Scan
Configure o Modo Scan do cside para clientes enterprise monitorarem scripts de terceiros sem alterações de código usando análise baseada em crawler.
Este guia é para clientes enterprise que estão usando o Modo Scan (também conhecido como crawler) para se integrar ao cside. O Modo Scan é ideal para situações em que você não pode ou prefere não fazer alterações de código no seu site.
Importante: Para atender ao requisito 6.4.3 do PCI DSS v4.0.1, você deve ter um mecanismo em vigor para impedir que scripts não autorizados sejam carregados. Você pode fazer isso usando um cabeçalho Content Security Policy (CSP) com o Modo Scan. Para sua conveniência, o cside oferece um endpoint de relatórios CSP como parte do plano enterprise. Mais documentação sobre como configurar CSP aqui.
Passo 1: Adicione o domínio de nível superior que deseja rastrear

O domínio que você inserir deve ter um registro DNS válido para o nível superior.
Nota: Você pode habilitar a opção de wildcard para rastrear automaticamente quaisquer links de subdomínio encontrados no site de nível superior. Por padrão, o crawler seguirá links até 20 níveis de profundidade.
Passo 2: Adicione subdomínios adicionais

Você pode adicionar manualmente subdomínios específicos do seu site. O crawler acessará diretamente esses subdomínios e rastreará a partir deles até 20 níveis de profundidade.
Passo 3: Adicione URLs específicas que devem ser rastreadas
Na barra lateral, clique em “Domains”. Em seguida, expanda o domínio que deseja configurar e procure por “Page Settings”. Aqui você pode especificar páginas individuais que devem ser incluídas no rastreamento.
Opcional: Adicionando valores de Cookies, LocalStorage e SessionStorage
Algumas páginas podem exigir que os usuários estejam logados ou tenham itens no carrinho. Esses estados são tipicamente gerenciados através de valores de Cookies, LocalStorage ou SessionStorage.
Você pode adicionar esses valores ao crawler do cside em dois níveis:
- Nível de página: Através de Page Settings (tem prioridade)
- Nível global: Através de Global Settings (aplica-se a todas as páginas, a menos que seja sobrescrito)
Isso permite que o crawler acesse conteúdo protegido ou dependente de estado.
Configurações de Sitemap
Você pode fornecer o sitemap do seu site ao crawler. Isso garantirá que todas as páginas listadas no sitemap sejam automaticamente rastreadas, proporcionando cobertura abrangente do seu site.