<!--
  Tradotto dall'agente docs da content-src/es/guides/widget-voz/08-para-quien-gestione-el-codigo-de-tu-web.md
  (source_hash 15f1941990b5). Se quel source_hash spagnolo cambia, ricontrolla questa traduzione.
-->

Se il tuo sito ha una propria **Content-Security-Policy (CSP)**, il widget vocale necessita degli stessi
permessi già richiesti dalla chat web (Manuale 06), più l'origine propria del fornitore della chiamata:

- Consenti il **CDN del widget** in `script-src` (l'URL esatto dello snippet che hai copiato,
  paragrafo 2).
- Consenti l'**origine dell'infrastruttura voce** in `connect-src` (e, se la tua CSP lo richiede
  esplicitamente, `media-src`) — il tuo fornitore ti conferma l'URL esatto se la tua CSP è restrittiva.
- L'iframe dell'orbe necessita del permesso di **microfono**: se incorpori lo snippet dentro un altro
  iframe tuo (poco comune), assicurati che quell'iframe dichiari `allow="microphone"` — lo snippet del
  widget lo fa già per te nel caso normale (incollato direttamente nel tuo sito).

Il resto del comportamento tecnico (isolamento dell'origine, attestazione, e il fatto che il browser del
visitatore non riceve MAI credenziali di sessione interne) è lo stesso modello di sicurezza già usato dal
widget di chat — nulla in più da configurare oltre alla CSP sopra.