---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# X-Frame-options implementieren: Sicherheitsheader SAMEORIGIN \[aktualisiert im Sicherheitscenter 1,3\]

# X-Frame-options implementieren: Sicherheitsheader SAMEORIGIN \[aktualisiert im Sicherheitscenter 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.set_x_frame_optionsEigenschaft zum Festlegen des X-Frame-Options-Antwortheaders auf „SAMEORIGIN" für alle UI-Seiten.
Verwenden Sie den HTTP-Antwortheader „X-Frame-Optionen", um anzugeben, ob der Browser eine Seite in einem rendern darf `<frame>`Oder `<iframe>`. Websites können diese Funktion verwenden, um Clickjacking-Angriffe zu vermeiden, indem sichergestellt wird, dass ihre Inhalte nicht in andere Websites eingebettet werden. Ein Angreifer könnte Ihre Seite in seine eigene Seite einbetten und dazu führen, dass Ihre Seitenelemente böswillig funktionieren. Der Endanwender denkt möglicherweise, dass die Seite legitim ist, da sie Ihrer Seite ähnelt. Der Endanwender kann wie üblich auf Elemente klicken, nur um schädliche Skripts oder Elemente auszuführen.

## Weitere Informationen {#sc-x-frame-options-sameorigin__section_more_information}

{#sc-x-frame-options-sameorigin__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.set_x_frame_options |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Konfiguration](https://servicenow-prod.fluidtopics.net/SPjxfhTqvXDBoCF4X3bAlw "Die Konfigurationskategorie stellt sicher, dass Anwendungen über eine sichere Build-Umgebung und gesicherte Drittanbieterbibliothekskomponenten verfügen. Insbesondere wird sichergestellt, dass eine Build- und Bereitstellungs-Pipeline wiederholbar ist, automatisierte Tests umfasst und verhindert, dass bekannte Sicherheitsprobleme bereitgestellt werden. Dies beinhaltet, dass Abhängigkeiten auf dem neuesten Stand bleiben und frei von bekannten Schwachstellen sind.") |
| Zweck | Um Clickjacking-Angriffe zu mindern. |
| Empfohlener Wert | wahr |
| Standardwert | wahr |
| Sicherheitsrisikobewertung | 5,9 |
| Funktionale Auswirkung | Diese Korrektur erzwingt die Einschränkung für das Rendern von Now PlatformAnwendung in einer Drittpartei-Anwendung in Form eines iFrame. Wenn Sie über eine solche Integration verfügen, würde die Anwendung nicht in der anwenderdefinierten Drittanbieter-App gerendert. |
| Sicherheitsrisiko | (Mittel) mit derselben Ursprungsrichtlinie können Sie eine Domäne daran hindern, ein Skript oder eine Ressource aus anderen Domänen abzurufen. Alle modernen Browser unterstützen diese Funktionalität. Die Richtlinie validiert die Verbindung basierend auf Protokoll, Port und Host. CORS (Cross-Origin-Anforderung) ist eine Änderung der gleichen Ursprungsrichtlinie, die Zugriff auf Ressourcen/Skripts aus einer anderen Domäne ermöglicht, wenn explizit als Teil des Headerwerts angegeben. * In diesem Fall steuert der Header „X-Frame-Optionen", ob der Now PlatformAnwendung kann auf der Drittpartei-Website gerendert werden. * Reduziert das sensible Risiko, da der Eigenschaftswert auf festgelegt ist SAMEORIGIN Aktiviert das Rendern nicht. {#sc-x-frame-options-sameorigin__ul_fcw_rpp_pkb} |
| Referenzen | [Verfügbare Systemeigenschaften](https://www.servicenow.com/docs/access?context=r_AvailableSystemProperties&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US) [Konfigurieren Sie iFrames](https://www.servicenow.com/docs/access?context=t_IFrame&version=yokohama&pubname=yokohama-platform-user-interface&ft:locale=en-US) |
[ ]

{#sc-x-frame-options-sameorigin__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

