Política de referência de segurança (proteção de segurança da instância)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Use a propriedade com.glide.security.referrerpolicy para controlar quais dados de referenciador devem ser enviados em cabeçalhos de resposta HTTP quando as páginas Now Platform enviam solicitações de dados. O valor de Política de referência em um cabeçalho HTTP controla quais informações de referência devem ser incluídas nas solicitações de dados.

    Valores da política de referência de segurança

    Defina a propriedade com.glide.security.referrerpolicy como um dos seguintes valores.
    valor Descrição
    padrão A instância da Now Platform gerencia o nível de informações enviadas nos cabeçalhos de referência apropriados para a solicitação de página da Now Platform específica.
    mesma origem As páginas da Now Platform enviam um URL de referenciador completo na instância e no mesmo domínio, e nenhum cabeçalho de referenciador para a origem externa.

    Esta configuração garante um bom nível de segurança da instância.

    origem As páginas da Now Platform enviam o URL base no cabeçalho do referenciador na instância e no mesmo domínio, e também externamente.

    Esta configuração garante um bom nível de segurança da instância.

    origin-when-cross-origin As páginas da Now Platform enviam todo o URL no cabeçalho do referenciador dentro da instância e do mesmo domínio e envia apenas o URL base externamente.

    Esta configuração garante um bom nível de segurança da instância.

    no-referrer-when-downgrade As páginas da Now Platform enviam a origem, o caminho e a cadeia de caracteres de consulta no URL, desde que não haja downgrade em um protocolo de segurança.
    Nota:
    Esta configuração não garante um bom nível de segurança de instância na Now Platform e não deve ser usada.
    Figura 1. Exemplo de política de referenciador e resumo de valores
    Política de referenciador no cabeçalho de resposta HTTP Valores da política de referência de segurança

    Mais informações

    Atributo Descrição
    Nome da propriedade com.glide.security.referrerpolicy
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar em Central de segurança da instância Não
    Finalidade Controla a quantidade de dados de entrada enviada por meio do cabeçalho "referenciador" quando uma página da Now Platform envia uma solicitação de dados.
    Valor recomendado padrão
    Impacto funcional (Baixo) Se definida como "padrão", a instância da Now Platform gerenciará o nível de informações enviadas nos cabeçalhos de referência.
    Risco à segurança (Alto) Definir este valor de propriedade como "no-referrer-when-downgrade" não garante um bom nível de segurança para sua instância.
    Referência https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referrer-Policy

    https://developer.mozilla.org/en-US/docs/Glossary/origin

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.