Aktivieren Sie die URL-Allow-Liste für die ursprungsübergreifende IFrame-Kommunikation
Verwenden Sie die Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin, um die ursprungsübergreifende Kommunikation zwischen iframeszu ermöglichen.
OpenFrame kann nur Nachrichten aus vertrauenswürdigen Domänen verarbeiten, die in der Eigenschaft glide.ui.concourse.onmessage_enforce_same_origin_whitelist angegeben sind. Weitere Informationen finden Sie unter UTL-Allow-Liste für ursprungsübergreifende IFrame-Kommunikation angeben.Weitere Informationen
| Attribut | Beschreibung |
|---|---|
| Eigenschaftsname | glide.ui.concourse.onmessage_enforce_same_origin |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | Zugriffssteuerung |
| Zweck | Zum Aktivieren der Aufnahmeliste von vertrauenswürdigen Domänen, damit sie zwischen IFrames für OpenFrame kommunizieren können. |
| Empfohlener Wert | Wahr |
| Sicherheitsrisikobewertung | 4.2 |
| Funktionale Auswirkung | (Mittel) Wenn Sie beabsichtigte Domänen nicht in die Aufnahmeliste aufnehmen, kann die Möglichkeit zum Einbetten anderer Seiten in Now Platform Instanzen eingeschränkt sein. |
| Sicherheitsrisiko | (Hoch) Wenn eine Webseite Event-Handler enthält, die keine ordnungsgemäße Ursprungsvalidierung durchführen, kann eine Webseite oder ein Skript von einem beliebigen Ursprung mit ihr kommunizieren. Sie kann auch alle vom Event Handler ausgeführten Funktionen initiieren. |
| Referenzen | OpenFrame-Übersicht |
Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.