Política de referência de segurança (proteção de segurança da instância)
Versão de lançamento: Washingtondc
Atualizado 1 de fev. de 2024
1 min. de leitura
Use a propriedade com.glide.security.referrerpolicy para controlar quais dados de referenciador devem ser enviados em cabeçalhos de resposta HTTP quando as páginas Now Platform enviam solicitações de dados. O valor de Política de referência em um cabeçalho HTTP controla quais informações de referência devem ser incluídas nas solicitações de dados.
Valores da política de referência de segurança
Defina a propriedade com.glide.security.referrerpolicy como um dos seguintes valores.
valor
Descrição
padrão
A instância da Now Platform gerencia o nível de informações enviadas nos cabeçalhos de referência apropriados para a solicitação de página da Now Platform específica.
mesma origem
As páginas da Now Platform enviam um URL de referenciador completo na instância e no mesmo domínio, e nenhum cabeçalho de referenciador para a origem externa.
Esta configuração garante um bom nível de segurança da instância.
origem
As páginas da Now Platform enviam o URL base no cabeçalho do referenciador na instância e no mesmo domínio, e também externamente.
Esta configuração garante um bom nível de segurança da instância.
origin-when-cross-origin
As páginas da Now Platform enviam todo o URL no cabeçalho do referenciador dentro da instância e do mesmo domínio e envia apenas o URL base externamente.
Esta configuração garante um bom nível de segurança da instância.
no-referrer-when-downgrade
As páginas da Now Platform enviam a origem, o caminho e a cadeia de caracteres de consulta no URL, desde que não haja downgrade em um protocolo de segurança.
Nota:
Esta configuração não garante um bom nível de segurança de instância na Now Platform e não deve ser usada.
Figura 1. Exemplo de política de referenciador e resumo de valores
Mais informações
Atributo
Descrição
Nome da propriedade
com.glide.security.referrerpolicy
Tipo de configuração
Propriedades do sistema (/sys_properties_list.do)
Configurar em Instance Security Center
Não
Finalidade
Controla a quantidade de dados de entrada enviada por meio do cabeçalho "referenciador" quando uma página da Now Platform envia uma solicitação de dados.
Valor recomendado
padrão
Impacto funcional
(Baixo) Se definida como "padrão", a instância da Now Platform gerenciará o nível de informações enviadas nos cabeçalhos de referência.
Risco à segurança
(Alto) Definir este valor de propriedade como "no-referrer-when-downgrade" não garante um bom nível de segurança para sua instância.