Ativação da lista de permissões de URL para comunicação entre iframes de origens diferentes

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Use a propriedade glide.ui.concourse.onmessage_enforce_same_origin para habilitar a comunicação de origem cruzada entre iframes.

    O OpenFrame só pode processar mensagens de domínios confiáveis especificados na propriedade glide.ui.concourse.onmessage_enforce_same_origin_whitelist. Para saber mais, consulte Ativação da lista de permissões de URL para comunicação entre iframes de origens diferentes.

    Mais informações

    Atributo Descrição
    Nome da propriedade glide.ui.concourse.onmessage_enforce_same_origin
    Tipo de configuração Propriedades do sistema (/sys_properties_list.do)
    Tipo de dados booliano
    Categoria Controle de acesso
    Finalidade Habilitar a lista de inclusões de domínios confiáveis para que eles possam se comunicar entre iframes para OpenFrame.
    Valor recomendado verdadeiro
    Valor-padrão verdadeiro
    Classificação de risco de segurança 4,2
    Impacto funcional Se você não incluir os domínios pretendidos na lista, a capacidade de incorporar outras páginas em Now Platform instâncias poderá ser limitada.
    Risco à segurança (Alto) Se uma página da Web contiver manipuladores de eventos que não executam a validação de origem apropriada, uma página da Web ou script de qualquer origem poderá se comunicar com ela. Ela também pode iniciar qualquer funcionalidade executada pelo manipulador de eventos.
    Referências Visão geral do OpenFrame

    Para saber mais sobre como adicionar ou criar uma propriedade do sistema, consulte Add a system property.