Aktivieren Sie die URL-Allow-Liste für die ursprungsübergreifende IFrame-Kommunikation

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin, um die ursprungsübergreifende Kommunikation zwischen iframeszu ermöglichen.

    OpenFrame kann nur Nachrichten aus vertrauenswürdigen Domänen verarbeiten, die in der Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin_whitelist angegeben sind. Weitere Informationen finden Sie unter UTL-Allow-Liste für ursprungsübergreifende IFrame-Kommunikation angeben.

    Weitere Informationen

    Attribut Beschreibung
    Eigenschaftsname glide.ui.concourse.onmessage_enforce_same_origin
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Kategorie Zugriffssteuerung
    Zweck Zum Aktivieren der Aufnahmeliste von vertrauenswürdigen Domänen, damit sie zwischen IFrames für OpenFrame kommunizieren können.
    Empfohlener Wert Wahr
    Sicherheitsrisikobewertung 4.2
    Funktionale Auswirkung (Mittel) Wenn Sie beabsichtigte Domänen nicht in die Aufnahmeliste aufnehmen, kann die Möglichkeit zum Einbetten anderer Seiten in Now Platform Instanzen eingeschränkt sein.
    Sicherheitsrisiko (Hoch) Wenn eine Webseite Event-Handler enthält, die keine ordnungsgemäße Ursprungsvalidierung durchführen, kann eine Webseite oder ein Skript von einem beliebigen Ursprung mit ihr kommunizieren. Sie kann auch alle vom Event Handler ausgeführten Funktionen initiieren.
    Referenzen OpenFrame-Übersicht

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.