Especificar lista de permissões de URL para comunicação de iframe de origem cruzada (proteção de segurança da instância)
Use a propriedade glide.ui.concourse.onmessage_enforce_same_origin_whitelist para ativar a comunicação de origens cruzadas entre iframes de domínios confiáveis especificados em uma lista de inclusão.
Mais informações
| Atributo | Descrição |
|---|---|
| Nome da propriedade | glide.ui.concourse.onmessage_enforce_same_origin_whitelist |
| Tipo de configuração | Propriedades do sistema (/sys_properties_list.do) |
| Configurar em Instance Security Center | Não |
| Finalidade | Habilitar a lista de inclusões de domínios confiáveis para que eles possam se comunicar entre iframes para openframe. |
| Requisito | Obrigatório |
| Impacto funcional | (Médio) Se você não incluir os domínios pretendidos, a capacidade de incorporar outras páginas nas instâncias da Now Platform poderá ser limitada. |
| Risco à segurança | (Alto) Se uma página da Web contiver manipuladores de eventos que não executam a validação de origem apropriada, uma página da Web ou script de qualquer origem poderá se comunicar com ela. Ela também pode iniciar qualquer funcionalidade executada pelo manipulador de eventos. A comunicação com iframes de outros domínios é um risco à segurança. |
Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.