---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# URL-Zulässigkeitsliste für ursprungsübergreifende iFrame-Kommunikation aktivieren

# URL-Zulässigkeitsliste für ursprungsübergreifende iFrame-Kommunikation aktivieren {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.ui.concourse.onmessage_enforce_same_originEigenschaft zum Aktivieren der ursprungsübergreifenden Kommunikation zwischen `IFrames `.
`Openframe `Es können nur Nachrichten aus vertrauenswürdigen Domänen verarbeitet werden, die in angegeben sind glide.ui.concourse.onmessage_enforce_same_origin_whitelistEigenschaft. Weitere Informationen finden Sie unter [URL-Zulässigkeitsliste für ursprungsübergreifende iFrame-Kommunikation aktivieren](https://servicenow-prod.fluidtopics.net/y728mKVqZ1FYo1kF2trOJw "Verwenden Sie glide.ui.concourse.onmessage_enforce_same_originEigenschaft zum Aktivieren der ursprungsübergreifenden Kommunikation zwischen IFrames .").

## Weitere Informationen {#sc-enable-url-allowlist-for-cross-origin-iframe-communication__section_more_information}

{#sc-enable-url-allowlist-for-cross-origin-iframe-communication__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.ui.concourse.onmessage_enforce_same_origin |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Datentyp | boolean |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Dient zum Aktivieren der Auflistung vertrauenswürdiger Domänen, damit sie zwischen iFrames für OpenFrame kommunizieren können. |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Sicherheitsrisikobewertung | 4,2 |
| Funktionale Auswirkung | Wenn Sie beabsichtigte Domänen nicht auflisten, die Möglichkeit, andere Seiten in einzubetten Now PlatformInstanzen können eingeschränkt sein. |
| Sicherheitsrisiko | (Hoch) wenn eine Webseite Ereignis-Handler enthält, die keine ordnungsgemäße Ursprungsvalidierung durchführen, kann eine Webseite oder ein Skript von einem beliebigen Ursprung mit ihr kommunizieren. Es kann auch alle Funktionen initiieren, die vom Ereignis-Handler ausgeführt werden. |
| Referenzen | [OpenFrame-Übersicht](https://www.servicenow.com/docs/access?context=c_OpenFrameOverview&version=yokohama&pubname=yokohama-customer-service-management&ft:locale=en-US) |
[ ]

{#sc-enable-url-allowlist-for-cross-origin-iframe-communication__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

