Spécifier la liste d’autorisation d’URL pour la communication cross-origin entre iFrame (renforcement de la sécurité de l’instance)

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Utilisez la propriété pour activer la glide.ui.concourse.onmessage_enforce_same_origin_whitelist communication d’origine croisée entre les iframes à partir de domaines de confiance que vous spécifiez dans une liste d’inclusion.

    En savoir plus

    Attribut Description
    Nom de la propriété glide.ui.concourse.onmessage_enforce_same_origin_whitelist
    Type de configuration Propriétés système (/sys_properties_list.do)
    Configurer dans le centre de sécurité de l’instance Non
    Objectif Activer la liste d’inclusion des domaines de confiance, afin qu’ils puissent communiquer entre les iframes pour openframe.
    Besoin Obligatoire
    Impact fonctionnel (Moyen) Si vous ne mettez pas sur liste d’inclusion les domaines prévus, la possibilité d’intégrer d’autres pages dans les Now Platform instances peut être limitée.
    Risque de sécurité (Élevé) Si une page Web contient des gestionnaires d’événements qui n’effectuent pas une validation d’origine appropriée, une page Web, ou un script de n’importe quelle origine, peut communiquer avec elle. Il peut également lancer n’importe quelle fonctionnalité exécutée par le gestionnaire d’événements. La communication avec des iframes d’autres domaines constitue un risque pour la sécurité.

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.