Especificar lista de permissões de URL para comunicação de iframe de origem cruzada (proteção de segurança da instância)

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Use a propriedade glide.ui.concourse.onmessage_enforce_same_origin_whitelist para ativar a comunicação de origens cruzadas entre iframes de domínios confiáveis especificados em uma lista de inclusão.

    Mais informações

    Atributo Descrição
    Nome da propriedade glide.ui.concourse.onmessage_enforce_same_origin_whitelist
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Configurar em Central de segurança da instância Não
    Finalidade Habilitar a lista de inclusões de domínios confiáveis para que eles possam se comunicar entre iframes para openframe.
    Requisito Obrigatório
    Impacto funcional (Médio) Se você não incluir os domínios pretendidos, a capacidade de incorporar outras páginas nas instâncias da Now Platform poderá ser limitada.
    Risco à segurança (Alto) Se uma página da Web contiver manipuladores de eventos que não executam a validação de origem apropriada, uma página da Web ou script de qualquer origem poderá se comunicar com ela. Ela também pode iniciar qualquer funcionalidade executada pelo manipulador de eventos. A comunicação com iframes de outros domínios é um risco à segurança.

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.